rdezk6fju4nvf2sx1xjrepmesnpuu0fsmfb36-cg14v.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis rdezk6fju4nvf2sx1xjrepmesnpuu0fsmfb36-cg14v.vercel.app
Ta domena wygląda na stronę hostowaną na Vercel, a nie na samodzielną witrynę firmową pod własną marką. Nazwa hosta to długa, losowo wyglądająca subdomena w obrębie vercel.app, co jest powszechnie używane do tymczasowych wdrożeń, wersji podglądowych lub jednorazowych stron docelowych. Na podstawie zrzutu ekranu strona przedstawia się jako interfejs „Meta Privacy Center” i wyświetla powiadomienie „Policy violation” związane z procesem odwołania dotyczącym konta lub strony na Facebook.
Widoczna treść sugeruje, że strona została zaprojektowana do zbierania danych osobowych i firmowych, w tym imienia i nazwiska, adresów e-mail, numeru telefonu, nazwy strony oraz dodatkowych informacji. Chociaż wizualnie odwołuje się do brandingu Meta i Facebook, sama domena nie wygląda na oficjalną własność internetową należącą do Meta. Na podstawie dostępnej treści i kontekstu skanowania ta strona wydaje się działać jako formularz służący do wyłudzania poświadczeń lub informacji, a nie jako zwykłe firmowe centrum pomocy.
Ocena bezpieczeństwa rdezk6fju4nvf2sx1xjrepmesnpuu0fsmfb36-cg14v.vercel.app
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 11 z 91 silników bezpieczeństwa, przy czym klasyfikacje wykryć ogólnie określały ją jako phishing lub złośliwą. Ponadto zrzut ekranu pokazuje stronę, która wizualnie imituje branding Meta/Facebook, będąc jednocześnie hostowaną w niepowiązanej subdomenie vercel.app, co może wskazywać na stronę sobowtóra mającą skłonić odwiedzających do przesłania wrażliwych informacji. Formularz żąda osobistych i firmowych danych kontaktowych pod pretekstem odwołania od polityki dotyczącej konta, co jest wzorcem powszechnie kojarzonym z kampaniami phishingowymi.
Skanowanie pod kątem malware zgłosiło również kilka podejrzanych plików, chociaż ustalenia te miały charakter ogólny i nie wskazywały konkretnej rodziny malware. Kontrole blacklist były poza tym w dużej mierze czyste w głównych bazach danych zagrożeń treści, ale adres IP domeny figurował na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem wtórnym i samo w sobie nie dowodzi szkodliwej zawartości strony internetowej. Mimo to połączenie wykryć phishingu przez wiele silników, projektu strony w stylu podszywania się oraz zbierania wrażliwych danych istotnie zwiększa obawy.
Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Strona jest hostowana w infrastrukturze Vercel i rozwiązuje się do adresu IP w Stanach Zjednoczonych. Używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, co oznacza, że połączenie wydaje się szyfrowane podczas transmisji; jednak ważny HTTPS nie powinien być traktowany jako dowód legalności. Skanowany host jest subdomeną vercel.app, a nie dedykowaną domeną firmową, co może ułatwiać szybkie wdrażanie zarówno legalnym deweloperom, jak i nadużyciowym kampaniom.
DNSSEC wydaje się niepodpisany, a zgłoszone środowisko serwera WWW jest oparte na Vercel. Struktura URL i oznaczone zasoby sugerują lekkie wdrożenie statyczne z zachowaniem sterowanym przez JavaScript, w tym plik o nazwie 404-redirect.js. W tym kontekście głównym problemem technicznym nie jest bezpieczeństwo transmisji, lecz widoczna rozbieżność między deklarowaną tożsamością marki a rzeczywistą konfiguracją hostingu/domeny.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?