postfinance-two.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis postfinance-two.vercel.app
Ta domena wydaje się hostować stronę internetową przedstawiającą się jako portal logowania do e-finance PostFinance. Tytuł strony, branding oraz interfejs w języku francuskim sugerują, że naśladuje ona sposób logowania do bankowości internetowej, w tym monity o dostęp do konta, pola hasła oraz opcję logowania opartą na kodzie QR.
Na podstawie struktury domeny jest to subdomena hostowana na Vercel, a nie pozornie oficjalna domena bankowa należąca do PostFinance. Treść koncentruje się na dostępie do kont finansowych i w metadanych zawiera odniesienie do zwrotu 80 CHF, co może mieć na celu zachęcenie użytkownika do interakcji. Strona wydaje się być skierowana do użytkowników francuskojęzycznych poszukujących usług bankowości internetowej.
Ocena bezpieczeństwa postfinance-two.vercel.app
W czasie tego skanowania wiele niezależnych sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 17 z 91 silników bezpieczeństwa, a wielu dostawców klasyfikacji stron internetowych skategoryzowało ją jako phishing lub powiązaną z oszustwami. Ponadto duża baza danych zagrożeń umieściła ten URL na liście z powodu aktywności związanej z socjotechniką, co jest silnym wskaźnikiem wyłudzania danych uwierzytelniających lub zwodniczego zachowania podczas logowania.
Treść strony również budzi obawy, ponieważ wydaje się naśladować branding i przebieg logowania PostFinance, działając jednocześnie z subdomeny hostowanej przez podmiot trzeci, a nie z tego, czego zwykle można by oczekiwać od oficjalnego portalu logowania bankowego. Tego rodzaju podobieństwo do marki może być zgodne z charakterystyką podszywającej się strony phishingowej o tematyce finansowej, zaprojektowanej do zbierania nazw użytkowników, haseł lub innych danych konta.
Skan plików pod kątem malware nie wykrył złośliwych plików w niewielkim zestawie przeskanowanych zasobów, ale nie równoważy to silniejszych sygnałów związanych z phishingiem opisanych powyżej. Adres IP domeny figuruje również na jednej liście blokowania reputacji poczty, choć jest to sygnał drugorzędny w porównaniu z wykryciami phishingu. Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Strona korzysta z ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, który wygasa we wrześniu 2026. Jest hostowana w infrastrukturze Vercel i wskazuje na adres IP w Stanach Zjednoczonych. DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC.
Z perspektywy hostingu korzystanie z chmurowej platformy aplikacyjnej i HTTPS samo w sobie nie potwierdza legalności. W tym przypadku bardziej istotną kwestią techniczną jest to, że strona logowania o tematyce bankowej jest serwowana z subdomeny Vercel, a nie z pozornie oficjalnej domeny instytucji finansowej, co może być niezgodne z oczekiwanymi praktykami wdrożeniowymi dla prawdziwego portalu bankowego.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?