portszz.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis portszz.vercel.app
Domena portszz.vercel.app wydaje się być stroną hostowaną na Vercel, a nie samodzielną markową witryną internetową. Na podstawie zrzutu ekranu przedstawia się jako interfejs „Adobe Reader PDF Viewer” i twierdzi, że zapewnia dostęp do udostępnionego dokumentu, który wymaga kodu dostępu. Strona wykorzystuje branding związany z dokumentami, ikonę PDF oraz kroki w stylu przepływu pracy, takie jak łączenie, weryfikacja i przekierowanie, aby treść sprawiała wrażenie chronionego portalu udostępniania plików lub dostępu do dokumentów.
Na stronie nie ma wyraźnych dowodów na to, że usługę tę prowadzi legalna organizacja, a sama nazwa subdomeny nie wydaje się odpowiadać rozpoznawalnej firmie, wydawcy ani oficjalnej własności Adobe. Ogólna prezentacja sugeruje, że witryna może mieć na celu naśladowanie sposobu dostarczania dokumentów lub bezpiecznego dostępu do PDF, prawdopodobnie po to, by skłonić odwiedzających do interakcji z monitami związanymi z weryfikacją lub wprowadzaniem danych uwierzytelniających.
Ocena bezpieczeństwa portszz.vercel.app
Ta domena została oznaczona przez 17 z 91 silników bezpieczeństwa w czasie tego skanowania, przy czym klasyfikacje wykryć ogólnie określały ją jako phishing lub złośliwą. Taki poziom zgodności między wieloma silnikami jest silnym sygnałem ostrzegawczym, zwłaszcza w połączeniu ze zrzutem ekranu, który wydaje się naśladować branding Adobe i przedstawia przepływ „shared document” zaprojektowany tak, aby wywoływać poczucie pilności i zaufanie. Strony tego typu są powszechnie wykorzystywane do nakłaniania odwiedzających do wprowadzania danych logowania, kodów dostępu lub innych informacji wrażliwych.
Chociaż skan plików pod kątem malware nie wykrył złośliwych plików podczas tego konkretnego sprawdzenia, nie przeważa to nad szerszymi wskaźnikami phishingu. Główne bazy danych dotyczące złośliwej treści uwzględnione w skanowaniu były czyste w momencie przeglądu, ale adres IP domeny figurował na jednej liście blokowania reputacji poczty, co stanowi niewielki dodatkowy powód do ostrożności, a nie samo w sobie rozstrzygający dowód. Domena ma kilka lat, ale jest hostowana jako subdomena na platformie chmurowej, co nadal może być wykorzystywane do krótkotrwałych zwodniczych stron.
Na podstawie dostępnych danych ze skanowania, treści wizualnej oraz wysokiej liczby wykryć phishingu ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, wygasającego pod koniec 2026 roku. Jest hostowana w infrastrukturze Vercel i wskazuje na adres IP w Stanach Zjednoczonych. Użycie HTTPS oznacza szyfrowany transport, ale samo szyfrowanie nie potwierdza, że treść strony jest godna zaufania.
DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS mogą nie korzystać z tej dodatkowej warstwy integralności. W ograniczonym skanowaniu strony nie zidentyfikowano złośliwych plików ani oznaczonych zewnętrznych linków, a widoczne zasoby odwołują się do powszechnych usług dostarczania treści i hostingu obrazów. Głównym problemem technicznym nie jest sama konfiguracja hostingu, lecz pozorne wykorzystanie hostowanej w chmurze subdomeny do prezentowania strony przypominającej markowy portal dostępu do dokumentów.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?