node-layer.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis node-layer.vercel.app
Domena node-layer.vercel.app wydaje się być subdomeną hostowaną na Vercel, platformie chmurowej powszechnie używanej do wdrażania aplikacji internetowych, prototypów i stron statycznych. Na podstawie struktury nazwy hosta i bieżącego tytułu strony mogła być przeznaczona do projektu internetowego lub wdrożenia aplikacji, a nie do publicznie dostępnej firmowej witryny internetowej.
W czasie tego skanowania widoczna strona pokazuje domyślny ekran błędu Vercel z komunikatami "404: NOT_FOUND" i "DEPLOYMENT_NOT_FOUND", co sugeruje, że bazowy projekt mógł zostać usunięty, błędnie skonfigurowany lub nie jest już aktywnie wdrożony. Na przechwyconej stronie nie były widoczne żadne wyraźne elementy marki, dane organizacji ani funkcjonalna zawartość witryny, więc na podstawie dostępnych danych nie można potwierdzić operatora ani pierwotnego celu.
Ocena bezpieczeństwa node-layer.vercel.app
Wyniki skanowania wskazują na podwyższone sygnały ryzyka związane z tą domeną w czasie tego skanowania. Konkretnie 11 z 91 silników bezpieczeństwa oznaczyło URL jako związany z aktywnością phishingową, co stanowi istotny poziom zgodności w porównaniu z odosobnionymi wykryciami przez pojedyncze silniki. Chociaż skan pod kątem malware nie wykrył złośliwych plików na obecnie serwowanej stronie, wynik ten nie przeważa nad wieloma klasyfikacjami phishingowymi, zwłaszcza gdy widoczna treść jest jedynie stroną błędu, a nie potencjalnie zgłaszaną treścią.
Kontrole typu blacklist dały mieszane wyniki. Główne bazy danych dotyczące złośliwej zawartości pokazane w skanie nie zgłaszały aktywnych wpisów w czasie przeglądu, ale adres IP domeny figurował na jednej liście blokad reputacji poczty. Taki rodzaj wpisu jest słabszym sygnałem niż bezpośrednie wpisy dotyczące phishingu lub malware, jednak nadal zwiększa ostrożność. Bieżący błąd wdrożenia 404 może wskazywać, że zgłaszana treść została usunięta lub jest tymczasowo niedostępna, co może się zdarzać w przypadku krótkotrwałych nadużyć na subdomenach hostowanych w chmurze.
Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Domena jest hostowana w infrastrukturze Vercel i wskazuje na adres IP w Stanach Zjednoczonych. Przedstawia ważny certyfikat SSL/TLS wydany przez Google Trust Services, co oznacza, że połączenie wydaje się szyfrowane podczas transmisji. Serwery nazw również wskazują na DNS zarządzany przez Vercel, a DNSSEC wydaje się niepodpisany.
Z technicznego punktu widzenia głównym obserwowalnym problemem jest to, że witryna obecnie zwraca stronę Vercel "DEPLOYMENT_NOT_FOUND" zamiast aktywnej zawartości aplikacji. W skanie strony nie zidentyfikowano żadnych oznaczonych plików, linków zewnętrznych ani iframe, ale ten ograniczony ślad może po prostu odzwierciedlać bieżący stan błędu, a nie historyczne wykorzystanie domeny.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?