netflix-clone-teal-nine.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis netflix-clone-teal-nine.vercel.app
Ta domena wydaje się hostować stronę logowania w stylistyce Netflix wdrożoną na Vercel. Tytuł strony to „Netflix”, a zrzut ekranu pokazuje formularz logowania stylizowany tak, aby przypominał identyfikację wizualną serwisu streamingowego, w tym charakterystyczne czerwone logo, ciemne tło oraz pola e-mail/hasło.
Na podstawie nazwy domeny nie wygląda to na oficjalny adres internetowy należący do Netflix. Zamiast tego wygląda to na niestandardową subdomenę na platformie hostingu chmurowego, być może używaną do demonstracji, projektu klona lub imitacji strony logowania. W dostarczonych danych skanowania nie widać wyraźnej tożsamości operatora, danych firmy ani informacji o legalnej usłudze.
Ocena bezpieczeństwa netflix-clone-teal-nine.vercel.app
Wyniki skanowania wskazują na podwyższone ryzyko w czasie tego skanowania. Domena została oznaczona przez 17 z 91 silników bezpieczeństwa, przy czym wiele z nich sklasyfikowało ją jako phishing lub w inny sposób złośliwą, a jedna duża baza danych zagrożeń umieściła ją na liście za aktywność z zakresu social-engineering. Ponadto strona wizualnie imituje identyfikację wizualną Netflix, korzystając jednocześnie z nieoficjalnej subdomeny Vercel, co może wskazywać na próbę pozyskania danych uwierzytelniających użytkowników przez upodobnienie do znanej usługi.
Chociaż skan pod kątem malware nie wykrył złośliwych plików w próbkowanych zasobach strony, nie równoważy to silniejszych sygnałów związanych z phishingiem. Adres IP domeny został również umieszczony na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym wskaźnikiem, ale nadal warto to odnotować. Połączenie wykryć phishingu przez wiele silników, wpisu dotyczącego social-engineering oraz imitacji marki ma większe znaczenie niż czysty skan plików.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest hostowana w infrastrukturze Vercel i rozwiązuje się do adresu IP w Stanach Zjednoczonych. Używa ważnego certyfikatu SSL/TLS wydanego przez uznany urząd certyfikacji, z datą wygaśnięcia wskazaną na wrzesień 2026. Strona wydaje się być zbudowana przy użyciu nowoczesnego frameworka JavaScript, a zasoby statyczne są serwowane ze ścieżek w stylu Next.js pod /_next/static/.
DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. W ograniczonym skanie zasobów nie oznaczono żadnych złośliwych plików, ale techniczna prezentacja nie przeważa nad silniejszymi wskaźnikami reputacyjnymi i phishingowymi związanymi z treścią strony i identyfikacją wizualną.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?