netflix-clone-two-tau-79.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis netflix-clone-two-tau-79.vercel.app
Ta domena wydaje się hostować stronę internetową stylizowaną na interfejs o tematyce Netflix i jest przedstawiana jako „Netflix Clone | Portfolio Project”. Na podstawie tytułu strony, zrzutu ekranu i struktury subdomeny może to być projekt demonstracyjny lub ćwiczeniowy wdrożony na Vercel, a nie oficjalna strona serwisu streamingowego. Strona wizualnie naśladuje branding, układ i komunikaty Netflix, w tym przycisk logowania i monit do podania adresu e-mail.
Witryna nie wydaje się reprezentować niezależnej firmy medialnej z własnym, odrębnym brandingiem. Zamiast tego wygląda na to, że w dużym stopniu opiera się na wyglądzie i charakterze dobrze znanej platformy rozrywkowej. Ponieważ jest hostowana w subdomenie vercel.app, mogła zostać opublikowana przez indywidualnego dewelopera, studenta lub hobbystę korzystającego z platformy wdrożeń chmurowych, a nie przez właściciela marki.
Ocena bezpieczeństwa netflix-clone-two-tau-79.vercel.app
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 13 z 90 silników bezpieczeństwa, przy czym kilka z nich sklasyfikowało ją jako phishing lub w inny sposób złośliwą. Ponadto została wymieniona przez dużą bazę danych zagrożeń w związku z aktywnością z zakresu socjotechniki. Chociaż skan pod kątem malware nie wykrył złośliwych plików w próbkowanej zawartości, wynik ten nie przeważa nad szerszymi wykryciami związanymi z phishingiem.
Strona również bardzo przypomina Netflix zarówno nazwą, jak i prezentacją wizualną, a jednocześnie korzysta z niepowiązanej subdomeny vercel.app zamiast oficjalnej domeny Netflix. To podobieństwo może wskazywać na stronę podszywającą się, mającą na celu imitowanie dobrze znanej marki, co jest częstym schematem w kampaniach wyłudzania danych uwierzytelniających i oszukańczych działaniach. Adres IP domeny figuruje również na jednej liście blokowania reputacji poczty, choć ten sygnał jest słabszy niż wykrycia phishingu.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL/TLS wydanego przez powszechnie znanego dostawcę certyfikatów i jest hostowana w infrastrukturze Vercel, a serwer znajduje się w Stanach Zjednoczonych. Domena korzysta z nameserverów Vercel i wydaje się być dostarczana w modelu wdrożenia frontendu hostowanego w chmurze. DNSSEC nie jest włączony, co jest powszechne, ale oznacza, że odpowiedzi DNS nie są dodatkowo chronione przez podpisaną walidację.
Z technicznego punktu widzenia najbardziej istotnym problemem nie jest certyfikat ani konfiguracja hostingu, lecz rozbieżność między brandingiem witryny a jej rzeczywistą domeną. Ważny certyfikat na hostowanej platformie sam w sobie nie potwierdza legalności, zwłaszcza gdy strona imituje dużą markę i została oznaczona przez wiele silników bezpieczeństwa.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?