qj2yaebnjyb3rmkixwzkgdsd6mgnjf8ftfb4-cg14v.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis qj2yaebnjyb3rmkixwzkgdsd6mgnjf8ftfb4-cg14v.vercel.app
Ta domena wydaje się hostować stronę internetową na Vercel, a nie samodzielną markową witrynę. Na podstawie zrzutu ekranu strona przedstawia się jako interfejs „Meta Privacy Center” i wyświetla utrzymane w stylistyce Facebooka powiadomienie „Policy violation”, prosząc odwiedzających o przesłanie osobistych i firmowych danych kontaktowych za pośrednictwem formularza. Treść sugeruje proces odwołania lub przywracania konta skierowany do użytkowników mediów społecznościowych lub administratorów stron.
Sama nazwa domeny to długa, wyglądająca na losową subdomena w obrębie vercel.app, która nie wydaje się odpowiadać brandingowi Meta ani Facebooka. Ta rozbieżność, w połączeniu z projektem strony i zbieraniem danych za pomocą formularza, sugeruje, że witryna może mieć na celu naśladowanie legalnej strony wsparcia platformy lub strony dotyczącej zasad, a nie pełnić funkcję oficjalnej własności korporacyjnej. Witryna wydaje się działać w infrastrukturze hostowanej przez Vercel, ale dostępne dane nie identyfikują rzeczywistego podmiotu stojącego za treścią.
Ocena bezpieczeństwa qj2yaebnjyb3rmkixwzkgdsd6mgnjf8ftfb4-cg14v.vercel.app
W czasie tego skanowania wiele niezależnych sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 16 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych skategoryzowało ją jako phishing lub powiązaną z oszustwami. Zrzut ekranu pokazuje również stronę stylizowaną tak, aby przypominała Meta/Facebook, i żądającą danych osobowych w związku z rzekomym naruszeniem zasad, co jest częstym wzorcem socjotechnicznym. Mówiąc wprost, witryna wydaje się naśladować proces wsparcia lub zgodności znanej platformy i może próbować zbierać wrażliwe informacje od odwiedzających.
Skan malware zgłosił kilka podejrzanych plików, chociaż wykrycia miały charakter ogólny, a nie były powiązane z nazwaną rodziną malware. Kontrole baz danych zagrożeń były poza tym w większości czyste, ale adres IP domeny znajdował się na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem i samo w sobie nie dowodzi szkodliwej treści witryny. Mimo to połączenie wielosilnikowych wykryć phishingu, mylących sygnałów brandingowych i formularza w stylu zbierania danych uwierzytelniających istotnie zwiększa obawy.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest hostowana w infrastrukturze Vercel i rozwiązuje się na adres IP 64.29.17.3 w Stanach Zjednoczonych. Używa ważnego certyfikatu TLS wydanego przez Google Trust Services, z datą wygaśnięcia podaną jako 2026-09-26. DNS jest delegowany do serwerów nazw Vercel, a DNSSEC wydaje się niepodpisany.
Z technicznego punktu widzenia obecność HTTPS wskazuje na szyfrowany transport, ale nie należy tego traktować jako dowodu legalności. Zeskanowane zasoby obejmowały pliki JavaScript, takie jak skrypt przekierowania 404 i skrypt związany z formularzem, a kilka plików zostało oznaczonych przez skan malware jako podejrzane. Domena ma kilka lat, ale ponieważ jest to hostowana subdomena na współdzielonej platformie, wiek nadrzędnej rejestracji może nie odzwierciedlać wieku ani wiarygodności konkretnej obecnie wdrożonej strony.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?