netflixclonebyyash.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis netflixclonebyyash.vercel.app
Ta domena wydaje się hostować stronę docelową będącą klonem lub imitacją o tematyce Netflix, prawdopodobnie przedstawioną jako portfolio, demo lub nieoficjalny projekt odtworzeniowy. Tytuł strony „CLONE BY YASH DWIVEDI” oraz widoczny interfejs wyraźnie sugerują, że kopiuje ona branding, układ i język marketingowy dobrze znanej platformy streamingowej, zamiast działać jako niezależna usługa medialna.
Na podstawie zrzutu ekranu i metadanych strona wydaje się naśladować stronę główną rejestracji do usługi streamingowej, w tym wyeksponowane pole do wpisania adresu e-mail i przycisk logowania. Jest hostowana w subdomenie Vercel, a nie w oficjalnej domenie należącej do marki, co sugeruje, że może to być prywatnie wdrożona lub replika strony, a nie autoryzowana usługa prowadzona przez firmę rozrywkową, której branding przypomina.
Ocena bezpieczeństwa netflixclonebyyash.vercel.app
W czasie tego skanu wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 18 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych skategoryzowało ją jako związaną z phishingiem lub oszustwami. Ponadto duża baza danych zagrożeń wymieniła ten URL w związku z aktywnością socjotechniczną. Chociaż skan pod kątem malware nie wykrył złośliwych plików w próbkowanej zawartości, strony phishingowe często opierają się na zwodniczym projekcie i zbieraniu danych uwierzytelniających, a nie na pobieralnym malware.
Strona wydaje się również naśladować branding i prezentację wizualną Netflix, będąc jednocześnie hostowaną w niepowiązanej subdomenie vercel.app. To podobieństwo może wskazywać na konfigurację typu look-alike lub podszywanie się, mającą skłonić odwiedzających do przekonania, że wchodzą w interakcję z oficjalną usługą. Dla adresu IP domeny występował również wpis reputacyjny oparty na DNS; jest to słabszy sygnał niż bezpośrednie wykrycia phishingu, ale dodaje niewielki element ostrożności.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem TLS wydanym przez powszechnie uznany urząd certyfikacji i wydaje się być hostowana w infrastrukturze Vercel z użyciem adresu IP 64.29.17.131 w Stanach Zjednoczonych. Serwery nazw również wskazują na DNS zarządzany przez Vercel, co jest zgodne z wdrożeniem frontendu hostowanym w chmurze.
DNSSEC wydaje się niepodpisany w czasie tego skanu. W ograniczonym skanie plików nie zidentyfikowano złośliwych plików i nie zgłoszono oznaczonych zewnętrznych linków ani iframe, ale główny problem wydaje się tutaj dotyczyć zwodniczej zawartości strony i imitacji brandingu, a nie malware po stronie serwera.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?