panel-sigma-two.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis panel-sigma-two.vercel.app
Ta domena wydaje się hostować stronę logowania w stylu webmail, prezentowaną pod tytułem „Webmail Login”. Na podstawie zrzutu ekranu strona prosi o adres e-mail i hasło oraz zawiera wielojęzyczne opcje lokalizacji, co sugeruje, że ma na celu zbieranie danych uwierzytelniających do skrzynek pocztowych od użytkowników z wielu regionów. Strona wizualnie nawiązuje również do elementów brandingu webmail w stylu cPanel, co może sprawiać wrażenie związku z panelem kontrolnym hostingu lub usługą pocztową.
Witryna jest udostępniana z subdomeny w Vercel, platformie hostingu chmurowego powszechnie używanej do wdrażania stron statycznych i aplikacji. Sama nazwa domeny nie identyfikuje jednoznacznie legalnej firmy, organizacji ani dostawcy poczty, a zawartość strony wydaje się wąsko skoncentrowana na uwierzytelnianiu, zamiast zapewniać szerszą funkcjonalność witryny lub informacje o firmie.
Dostępne dane nie wskazują na typową publicznie dostępną witrynę biznesową, sklep ani portal z treściami. Zamiast tego wydaje się to być interfejs logowania o pojedynczym przeznaczeniu, który może próbować imitować znajome środowisko webmail.
Ocena bezpieczeństwa panel-sigma-two.vercel.app
W czasie tego skanowania wiele sygnałów bezpieczeństwa budzi obawy dotyczące tej domeny. Została oznaczona przez 11 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją jako phishing lub w inny sposób złośliwą. Ponadto zrzut ekranu pokazuje stronę wprowadzania danych uwierzytelniających oznaczoną jako „Webmail” w generycznej subdomenie Vercel, a nie w domenie dostawcy poczty lub firmy, którą można jednoznacznie przypisać, co może wskazywać na próbę przechwycenia danych logowania do poczty e-mail.
Skan malware nie zgłosił zainfekowanych plików, ale zastosował ogólną etykietę złośliwego obiektu do domeny oraz do licznych zlokalizowanych wariantów URL. Tego rodzaju heurystyczne ustalenie jest mniej konkretne niż nazwana rodzina malware, jednak w tym przypadku towarzyszą mu szersze obawy reputacyjne. Dane z blacklist były mieszane: przedstawione tutaj główne bazy danych zagrożeń treści nie oznaczały tej witryny, ale domena była wymieniona przez jedną dodatkową bazę danych zagrożeń, a adres IP serwera był również wymieniony na jednej blockliście reputacji pocztowej. Ten wpis oparty na DNS jest słabszym sygnałem niż detekcje phishingu, ale nadal dodaje niewielką ostrożność.
Łącznie połączenie wielosilnikowych detekcji phishingu, strony w stylu wyłudzania danych uwierzytelniających, braku wyraźnej tożsamości operatora oraz podejrzanego kontekstu hostingu sugeruje podwyższone ryzyko. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez uznany urząd certyfikacji, z datą wygaśnięcia wskazaną na wrzesień 2026. Dostępność HTTPS wskazuje na szyfrowany transport, ale nie należy tego interpretować jako dowodu legalności. Witryna jest hostowana w infrastrukturze Vercel i rozwiązuje się na adres IP w Stanach Zjednoczonych. DNSSEC wydaje się niepodpisany.
Z perspektywy infrastruktury korzystanie z renomowanej platformy hostingowej jest neutralne, a nie uspokajające, ponieważ zarówno legalne, jak i nadużyciowe strony mogą być wdrażane we współdzielonych usługach chmurowych. Strona wydaje się lekka i skoncentrowana na formularzu logowania, a podczas skanowania wykryto liczne warianty URL specyficzne dla lokalizacji. W skanie plików nie zidentyfikowano złośliwych plików, ale szersze dane reputacyjne i zachowanie strony pozostają istotniejszymi problemami technicznymi w czasie analizy.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?