proxy-rpc.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis proxy-rpc.vercel.app
Domena proxy-rpc.vercel.app wydaje się być subdomeną hostowaną na platformie aplikacyjnej Vercel, a nie samodzielną witryną firmową. Na podstawie struktury nazwy hosta mogła być przeznaczona dla punktu końcowego proxy lub remote procedure call, który zazwyczaj byłby używany przez zaplecze aplikacji lub usługi, a nie przez zwykłych użytkowników przeglądających publiczną stronę główną.
W czasie tego skanowania widoczna strona nie prezentowała aktywnej usługi ani witryny firmowej. Zamiast tego wyświetlała stronę błędu Vercel z komunikatem "404: NOT_FOUND" i informacją, że wdrożenie nie mogło zostać znalezione. Sugeruje to, że treść wcześniej powiązana z tą subdomeną mogła zostać usunięta, błędnie skonfigurowana lub jest z innego powodu niedostępna. Na zeskanowanej stronie nie była widoczna żadna wyraźna tożsamość operatora, identyfikacja firmy ani publicznie dostępny cel witryny.
Ocena bezpieczeństwa proxy-rpc.vercel.app
Wyniki skanowania wskazują na istotne sygnały ostrożności. Domena została oznaczona jako phishing przez 9 z 91 silników bezpieczeństwa, co stanowi znaczący poziom zgodności i jest silniejszym sygnałem niż odosobniony alert heurystyczny. Jednocześnie strona widoczna podczas tego skanowania była jedynie stroną błędu 404 dostawcy hostingu, więc obecnie dostępna treść sama w sobie nie wyświetlała aktywnego formularza phishingowego ani innych bieżących złośliwych działań.
Kontrole blacklist i baz danych zagrożeń dały mieszane wyniki w czasie tego skanowania. Główne bazy danych zagrożeń skoncentrowane na treści w dostarczonych danych nie zgłaszały wpisu, ale adres IP domeny figurował na jednej liście blokowania reputacji poczty. Tego rodzaju wpis oparty na DNS jest słabszym sygnałem niż bezpośrednie wpisy dotyczące phishingu lub malware i może odzwierciedlać szerszą reputację IP, a nie bieżącą zawartość strony.
Połączenie wielu wykryć phishingu i braku działającej witryny sugeruje, że domena mogła być wcześniej powiązana z nadużyciami, mimo że obecnie wskazuje na stronę niedostępnego wdrożenia. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Domena jest hostowana w infrastrukturze Vercel i wskazuje na adres IP 64.29.17.195 w Stanach Zjednoczonych. Używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, z datą wygaśnięcia podaną jako 2026-09-26. Obecna odpowiedź WWW wydaje się pochodzić od Vercel i zwraca błąd deployment-not-found zamiast aktywnej zawartości aplikacji.
Dane WHOIS wskazują, że domena istnieje od kilku lat, z utworzeniem w 2020 i wygaśnięciem w 2036. DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. W dostarczonym skanie strony nie zidentyfikowano złośliwych plików, zewnętrznych linków ani iframe, choć prawdopodobnie wpływa na to fakt, że zeskanowana strona była jedynie ekranem błędu 404.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?