procedes.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis procedes.vercel.app
procedes.vercel.app wydaje się być subdomeną hostowaną na Vercel, która przedstawia się jako strona do przeglądania dokumentów online. Na podstawie zrzutu ekranu imituje interfejs Adobe Reader lub udostępniania PDF i zachęca odwiedzającego do interakcji z rzekomo udostępnionym dokumentem poprzez wpisanie lub ponowne wpisanie kodu dostępu.
Strona nie wydaje się reprezentować uznanej samodzielnej firmy ani oficjalnej własności Adobe. Zamiast tego wygląda na prostą hostowaną stronę docelową wykorzystującą zasoby stron trzecich i obrazy hostowane w chmurze, co jest wzorcem często spotykanym w przypadku tymczasowych stron kampanii i przynęt służących do wyłudzania danych uwierzytelniających. Dostępne dane kategoryzacyjne również wiążą tę witrynę z aktywnością związaną z phishingiem, a nie z legalną usługą dokumentową.
Ocena bezpieczeństwa procedes.vercel.app
Wiele niezależnych sygnałów bezpieczeństwa wskazuje na podwyższone ryzyko w czasie tego skanu. Domena została oznaczona przez 18 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych skategoryzowało ją jako związaną z phishingiem lub oszustwami. Zrzut ekranu dodatkowo wzmacnia te obawy: strona wydaje się naśladować obieg udostępniania dokumentów lub weryfikacji PDF związany z marką Adobe, co może mieć na celu wywarcie presji na użytkownikach, aby pod fałszywymi pretekstami wprowadzili dane uwierzytelniające lub kody dostępu.
Skan pod kątem malware nie wykrył złośliwych plików w niewielkiej liczbie zbadanych plików, ale nie przeważa to nad szerszymi wskaźnikami phishingu. Ponadto adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż wykrycia phishingu oparte na treści, ale nadal zwiększa potrzebę ostrożności. Sama domena ma kilka lat, jednak nie jest sklasyfikowana w rankingach i jest hostowana na platformie powszechnie używanej do szybkiego wdrażania jednorazowych stron.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest udostępniana przez HTTPS z ważnym certyfikatem TLS wydanym przez Google Trust Services, wygasającym 2026-09-26. Jest hostowana w infrastrukturze Vercel i rozwiązuje się do adresu IP 216.198.79.131 w Walnut, United States. Serwery nazw są zarządzane przez Vercel, co jest zgodne z wdrożeniem hostowanej subdomeny, a nie dedykowanego samodzielnego serwera.
DNSSEC wydaje się niepodpisany. W ograniczonym skanie plików nie oznaczono żadnych złośliwych plików, a w niewielkim zestawie odwoływanych zasobów nie zidentyfikowano żadnych podejrzanych linków zewnętrznych, które prowadzą głównie do CDN i obrazu hostowanego w chmurze. Główna obawa techniczna nie dotyczy jednak dostarczania malware, lecz widocznego wykorzystania motywu markowej przeglądarki dokumentów, który może być używany do phishingu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?