nufloorspenticton.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis nufloorspenticton.vercel.app
Domena nufloorspenticton.vercel.app wydaje się być stroną hostowaną na Vercel, a nie główną, niezależną domeną firmową. Na podstawie widocznej treści przedstawia się jako strona udostępniania dokumentów w stylu Microsoft OneDrive, twierdząc, że użytkownik udostępnił propozycję biznesową oraz plik PDF związany z płatnością i zachęcając odwiedzającego do zalogowania się przy użyciu konta Microsoft.
Nazwa subdomeny zawiera odniesienie do „nufloorspenticton”, co może przypominać nazwę lokalnej firmy, jednak rzeczywista treść strony widoczna na zrzucie ekranu nie wydaje się związana z usługami podłogowymi ani ze zwykłą stroną firmową. Zamiast tego imituje proces dostępu do dokumentu w chmurze i wykorzystuje elementy identyfikacji wizualnej Microsoft, co sugeruje, że strona może być przeznaczona do pozyskiwania danych logowania do konta lub innych informacji wrażliwych od odwiedzających.
Ocena bezpieczeństwa nufloorspenticton.vercel.app
Ta domena wykazuje kilka istotnych wskaźników ryzyka w czasie tego skanowania. Została oznaczona przez 17 z 91 silników bezpieczeństwa, przy czym klasyfikacje wykryć ogólnie określały stronę jako phishing lub w inny sposób złośliwą. Ponadto zrzut ekranu i tytuł strony pokazują monit udostępniania dokumentu w stylistyce Microsoft OneDrive hostowany w subdomenie Vercel, a nie w oficjalnej domenie należącej do Microsoft, co może wskazywać na próbę imitowania zaufanego procesu logowania.
Wyniki blacklist i baz danych zagrożeń były mieszane. Główne bazy danych zagrożeń skoncentrowane na treści w dostarczonych danych nie wykryły domeny w czasie tego skanowania, a skan plików pod kątem malware nie zidentyfikował oznaczonych plików. Jednak adres IP domeny figurował na jednej liście blokad reputacji poczty, co jest słabszym sygnałem niż bezpośrednie wykrycia phishingu, ale nadal zwiększa ostrożność. Połączenie wykryć phishingu przez wiele silników, bardzo niskiego wyniku zaufania oraz oznakowania, które wydaje się niespójne z domeną hostującą, istotnie zwiększa obawy.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających, szczególnie jeśli żąda danych logowania do konta Microsoft lub innych informacji wrażliwych.
Opis techniczny
Strona jest hostowana w infrastrukturze Vercel i rozwiązuje się na adres IP 216.198.79.131 w Walnut, United States. Używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, wygasającego 2026-11-26. Ważny certyfikat pomaga szyfrować ruch podczas transmisji, ale sam w sobie nie potwierdza, że strona jest legalna lub godna zaufania.
Rekord domeny wskazuje wiek około 6 lat, chociaż jest to subdomena w ramach vercel.app, a nie niezależnie zarejestrowana domena firmowa. DNSSEC wydaje się niepodpisany. Z technicznego punktu widzenia najbardziej istotnym problemem nie jest konfiguracja TLS, lecz niedopasowanie między hostowaną subdomeną, prezentacją logowania w stylistyce Microsoft oraz wykryciami phishingu zgłoszonymi przez wiele silników bezpieczeństwa w czasie tego skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?