o9evjme5rxl0qgni0qd5yb50zywbz7gjwfb26-cg14v.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis o9evjme5rxl0qgni0qd5yb50zywbz7gjwfb26-cg14v.vercel.app
Ta domena wydaje się hostować stronę internetową na Vercel, a nie samodzielną markową witrynę. Adres wykorzystuje długi, losowo wyglądający ciąg subdomeny i nie przedstawia się jako oficjalna domena firmy ani organizacji. Na podstawie zrzutu ekranu strona jest stylizowana tak, aby przypominać powiadomienie „Privacy Center” i „Policy violation” związane z Meta lub Facebook, z formularzem proszącym odwiedzających o podanie danych osobowych i firmowych.
Treść wydaje się być zaprojektowana jako proces odwołania od blokady konta lub weryfikacji, ukierunkowany na użytkowników zarządzających stronami w mediach społecznościowych lub kontami reklamowymi. Prosi o dane identyfikacyjne, takie jak imię i nazwisko, prywatny adres e-mail, firmowy adres e-mail, numer telefonu, nazwa strony oraz dodatkowe informacje. Na podstawie struktury domeny, kontekstu hostingu i prezentacji strony nie wydaje się to być oficjalna własność należąca do Meta.
Ocena bezpieczeństwa o9evjme5rxl0qgni0qd5yb50zywbz7gjwfb26-cg14v.vercel.app
Wiele wskaźników sugeruje podwyższone ryzyko w czasie tego skanu. Domena została oznaczona przez 14 z 91 silników bezpieczeństwa, a duża baza danych zagrożeń umieściła ją na liście z powodu aktywności związanej z socjotechniką. Zrzut ekranu pokazuje również stronę, która wydaje się naśladować branding Meta/Facebook, jednocześnie prosząc o wrażliwe informacje dotyczące konta i dane kontaktowe, co jest częstym wzorcem phishingu. Dodatkowo adres IP domeny znajduje się na jednej liście blokowania reputacji poczty; ten sygnał jest słabszy niż bezpośrednie wykrycia phishingu, ale zwiększa ostrożność w niewielkim stopniu.
Skan pod kątem malware zgłosił również kilka podejrzanych plików, chociaż ustalenia na poziomie plików miały charakter ogólny i nie wskazywały konkretnej rodziny malware. Mimo to wyniki te są mniej istotne niż silniejsze sygnały związane z phishingiem pochodzące z wielu silników bezpieczeństwa oraz z samej treści strony. Użycie długiej, niemarkowej subdomeny Vercel zamiast oficjalnej domeny korporacyjnej dodatkowo zwiększa obawy.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest hostowana w infrastrukturze Vercel i wskazuje na adres IP w Stanach Zjednoczonych. Przedstawia ważny certyfikat SSL/TLS wydany przez powszechnie uznany urząd certyfikacji, co oznacza, że połączenie może być szyfrowane podczas transmisji; jednak ważny certyfikat sam w sobie nie wskazuje na legalność. Domena używa serwerów nazw Vercel, a DNSSEC wydaje się niepodpisany.
Z technicznego punktu widzenia połączenie wdrożenia hostowanego w chmurze, losowo wyglądającej subdomeny, podejrzanych ścieżek JavaScript, takich jak skrypt przekierowania 404, oraz wykryć związanych z phishingiem może wskazywać na jednorazową lub szybko wdrożoną stronę kampanii. W dostarczonym skanie nie zgłoszono nadużyć iframe, ale ogólny wzorzec hostingu i plików pozostaje niepokojący w czasie przeglądu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?