project7-mern-clone-netflix.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis project7-mern-clone-netflix.vercel.app
Ta domena wydaje się hostować aplikację internetową o tematyce Netflix wdrożoną na platformie Vercel. Tytuł strony, widoczne oznaczenia marki i zrzut ekranu wskazują, że przedstawia się jako interfejs „Clone NextFlix”, z układem wzorowanym na popularnej usłudze streamingowej oraz monitem logowania oferującym logowanie przez Google. Sama nazwa domeny zawiera terminy „mern clone netflix”, co sugeruje, że może to być projekt klonu lub imitacji zbudowany przy użyciu popularnego stosu do tworzenia aplikacji internetowych, a nie oficjalna własność platformy streamingowej.
Na podstawie widocznej zawartości strona wydaje się być przeznaczona jako portal rozrywkowy lub utrzymany w stylistyce serwisu streamingowego, ale nie wydaje się być oficjalną domeną powiązaną z Netflix. Użycie subdomeny Vercel, ogólnych metadanych („Generated by create next app”) oraz nazewnictwa zorientowanego na klon może wskazywać na projekt osobisty, demo lub nieoficjalne odtworzenie interfejsu markowej usługi. Ponieważ naśladuje wygląd i nazewnictwo dużej marki streamingowej, a jednocześnie prezentuje proces logowania, odwiedzający powinni podchodzić do niej ostrożnie.
Ocena bezpieczeństwa project7-mern-clone-netflix.vercel.app
Wyniki skanowania wskazują na istotne obawy w czasie tego skanowania. Domena została oznaczona przez 19 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją jako phishing lub złośliwą. Ponadto strona wizualnie naśladuje dobrze znaną markę streamingową, używając jednocześnie niepowiązanej subdomeny Vercel, i prezentuje monit logowania, który mógłby zostać wykorzystany do zbierania danych uwierzytelniających. Takie połączenie imitacji marki i funkcji logowania jest powszechnie kojarzone z ryzykiem wyłudzania danych uwierzytelniających.
Inne sygnały są mieszane, ale nie równoważą silniejszych wskaźników phishingu. Skan pod kątem malware nie zgłosił żadnych oznaczonych plików, chociaż zastosował również ogólną heurystykę złośliwości wobec domeny i powiązanych zasobów. Wyniki baz danych zagrożeń nie były w pełni czyste w czasie tego skanowania: jedna blocklista reputacji poczty wymieniała ten adres IP, a dwa sprawdzenia typu blacklist wykazały ogólne wpisy podejrzane lub złośliwe, podczas gdy kilka innych baz danych skoncentrowanych na treści było czystych. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez uznany urząd certyfikacji, co oznacza, że ruch do strony może być szyfrowany podczas transmisji. Jest hostowana w infrastrukturze Vercel i rozwiązuje się przez serwery nazw Vercel. Zaobserwowane zasoby internetowe odpowiadają typowemu wzorcowi wdrożenia Next.js, w tym statycznym plikom chunk i pakietom frameworka.
Z punktu widzenia stanu zabezpieczeń domena jest stosunkowo stara jak na stronę wyglądającą podejrzanie, ale jest hostowana jako subdomena na platformie chmurowej, a nie w oficjalnej domenie należącej do marki. DNSSEC wydaje się niepodpisany, co jest powszechne, ale zapewnia mniejszą gwarancję integralności DNS niż konfiguracja podpisana. Głównym problemem technicznym nie jest certyfikat ani stos hostingowy, lecz pozorna imitacja marki w połączeniu z detekcjami związanymi z phishingiem pochodzącymi z wielu silników bezpieczeństwa.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?