obnr.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis obnr.vercel.app
obnr.vercel.app wydaje się być subdomeną hostowaną na Vercel, platformie chmurowej powszechnie używanej do wdrażania aplikacji internetowych i stron statycznych. W czasie tego skanu strona nie prezentowała aktywnej witryny ani usługi; zamiast tego wyświetlała ogólny komunikat „Deployment Unavailable”, co zazwyczaj wskazuje, że hostowany projekt został usunięty, wyłączony lub z innego powodu nie jest obecnie dostępny.
Na podstawie struktury domeny i treści strony nie wygląda to na samodzielną firmową witrynę pod własną marką. Nazwa hosta jest subdomeną w stylu projektu w obrębie vercel.app, a nie dedykowaną domeną główną, i w wynikach skanu nie były widoczne żadne informacje o operatorze, dane firmy ani funkcjonalna zawartość strony.
Chociaż obecna strona jest nieaktywna, historyczne klasyfikacje lub klasyfikacje oparte na reputacji powiązane z tym URL mogą nadal utrzymywać się w systemach bezpieczeństwa. W tym przypadku wiele źródeł klasyfikacji stron internetowych powiązało ten URL z aktywnością związaną z phishingiem, co sugeruje, że subdomena mogła wcześniej być używana do zwodniczych treści lub mogła zostać zgłoszona w tym kontekście.
Ocena bezpieczeństwa obnr.vercel.app
Najsilniejszym sygnałem ryzyka w tym skanie jest to, że 11 z 91 silników bezpieczeństwa oznaczyło ten URL, a wiele źródeł klasyfikacji określiło go jako związany z phishingiem lub oszustwami. Taki poziom zgodności jest istotnym wskaźnikiem, że URL mógł być powiązany ze zwodniczą aktywnością, mimo że aktualnie aktywna strona pokazuje jedynie błąd wdrożenia, a nie aktywny formularz phishingowy.
Sam skan pod kątem malware nie wykrył złośliwych plików w czasie analizy, a wymienione tutaj główne bazy danych zagrożeń skoncentrowane na treści były poza tym czyste. Jednak adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal warto to odnotować. Połączenie wykryć phishingu przez wiele silników i kategoryzacji ukierunkowanej na phishing ma większe znaczenie niż czysty skan plików, zwłaszcza w przypadku hostowanej subdomeny, której treść mogła zmieniać się w czasie.
Ponieważ strona jest obecnie niedostępna, odwiedzający mogą teraz nie napotkać pierwotnie zgłoszonej treści, ale dane reputacyjne wskazują, że ostrożność jest nadal uzasadniona. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez uznany urząd certyfikacji, z datą wygaśnięcia wskazaną jako 2026-09-26. Jest hostowana w infrastrukturze Vercel i rozwiązuje się na adres IP 64.29.17.3 w Walnut, United States. Widoczna strona to standardowa odpowiedź błędu w stylu Vercel wskazująca, że wdrożenie jest niedostępne.
DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. W migawce strony w czasie skanowania nie zidentyfikowano złośliwych plików, zewnętrznych linków ani iframe, ale nieaktywny stan wdrożenia ogranicza bezpośrednią inspekcję treści.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?