potwierdzenie-bezpieczenstwa.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis potwierdzenie-bezpieczenstwa.vercel.app
Domena potwierdzenie-bezpieczenstwa.vercel.app wydaje się hostować polskojęzyczną stronę utrzymaną w tematyce potwierdzenia bezpieczeństwa konta. Jej widoczna treść i metadane naśladują sposób logowania do webmaila powiązanego z WP Poczta, w tym elementy identyfikacji wizualnej, formularz logowania oraz prośby o podanie adresu e-mail, numeru telefonu i hasła. Sama domena jest subdomeną w Vercel, a nie oficjalną domeną webmail należącą do WP.
Na podstawie zrzutu ekranu i tytułu strony wydaje się, że strona została zaprojektowana tak, aby przypominać portal logowania do legalnej usługi poczty elektronicznej, a nie działać jako strona informacyjna lub niezależna usługa internetowa. Operator nie jest na stronie jednoznacznie wskazany, a użycie subdomeny platformy hostingowej podmiotu trzeciego może sprawiać, że przypisanie odpowiedzialności jest mniej przejrzyste.
Ocena bezpieczeństwa potwierdzenie-bezpieczenstwa.vercel.app
W chwili tego skanowania wiele sygnałów wskazywało na podwyższone ryzyko. URL został oznaczony przez 17 z 91 silników bezpieczeństwa, przy czym większość wykryć klasyfikowała go jako phishing lub w inny sposób złośliwy. Ponadto strona wizualnie wydaje się naśladować sposób logowania do WP Poczta, będąc jednocześnie hostowaną w subdomenie vercel.app, co może wskazywać na próbę pozyskania danych uwierzytelniających użytkowników przez upodobnienie do znanego dostawcy poczty elektronicznej, zamiast kierowania użytkowników do oficjalnej domeny tego dostawcy.
Dane z blacklist i dotyczące reputacji były mieszane, ale nadal budziły obawy. Główne kontrole złośliwej zawartości nie wykryły zagrożenia w każdym źródle, ale jeden dostawca blacklist umieścił tę domenę na liście, a adres IP domeny figuruje na jednej blockliście reputacji pocztowej. Skan pod kątem malware zgłosił ogólną heurystykę podejrzanego obiektu, a nie potwierdzoną rodzinę malware, co samo w sobie byłoby słabszym sygnałem, ale tutaj towarzyszą temu istotne wielosilnikowe wykrycia phishingu oraz zrzut ekranu zgodny z wyłudzaniem danych uwierzytelniających.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL/TLS wydanego przez uznany urząd certyfikacji i jest hostowana w infrastrukturze Vercel pod adresem IP 216.198.79.131 w Stanach Zjednoczonych. Domena używa nameserverów Vercel, a DNSSEC wydaje się niepodpisany. Ważny certyfikat pomaga szyfrować ruch podczas transmisji, ale sam w sobie nie potwierdza, że strona jest godna zaufania ani że jest oficjalnie powiązana z marką, którą prezentuje.
Z perspektywy ryzyka technicznego głównym problemem nie jest konfiguracja TLS, lecz widoczna rozbieżność między prezentowanym brandingiem WP Poczta a rzeczywistą domeną hostingową w vercel.app. Skan odnotował również ogólne wykrycia podejrzanego obiektu w zasobach powiązanych ze stroną oraz wpis adresu IP na blockliście reputacji pocztowej, co może uzasadniać dodatkową ostrożność, chociaż ten sygnał oparty na adresie IP jest słabszy niż wykrycia phishingu i wskaźniki wynikające z treści strony.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?