reoahf6k11-0920c60ff6.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis reoahf6k11-0920c60ff6.vercel.app
Ta domena wydaje się hostować jednostronicową witrynę przedstawioną jako „Meta Verified - Rewards for you”, która twierdzi, że oferuje pomoc związaną z rozliczeniami lub weryfikacją dla reklamodawców na Meta. Strona odwołuje się do „Verified Blue Badge Request Guide”, identyfikatora zgłoszenia oraz przycisku wezwania do działania oznaczonego „Submit request”, co sugeruje, że została zaprojektowana tak, aby skłonić odwiedzających do podania informacji o koncie lub firmie.
Na podstawie struktury domeny nie jest to oficjalny adres internetowy należący do Meta, lecz subdomena hostowana na Vercel, platformie wdrożeniowej w chmurze powszechnie używanej do statycznych witryn i aplikacji internetowych. Losowo wyglądający element subdomeny oraz branding strony związany z Meta mogą wskazywać, że witryna próbuje przypominać legalny proces wsparcia konta lub weryfikacji, zamiast działać jako niezależna firma lub informacyjna strona internetowa.
Ocena bezpieczeństwa reoahf6k11-0920c60ff6.vercel.app
W czasie skanowania wiele sygnałów bezpieczeństwa budziło obawy dotyczące tej strony. Została oznaczona przez 13 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją jako phishing lub złośliwą. Ponadto treść strony wydaje się naśladować branding Meta, podczas gdy jest hostowana na niepowiązanej subdomenie vercel.app, co może wskazywać na próbę pozyskania danych uwierzytelniających lub innych wrażliwych informacji poprzez upodobnienie się do zaufanej usługi.
Skan plików pod kątem malware nie wykrył złośliwych plików w próbkowanych zasobach strony, a główne bazy danych zagrożeń skoncentrowane na treści wymienione w skanie były poza tym czyste w sprawdzanym czasie. Jednak adres IP domeny figurował na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal warto to odnotować. W tym przypadku ten drobny problem reputacyjny jest przyćmiony przez silniejsze wielosilnikowe detekcje phishingu oraz widoczne naśladowanie marki przez stronę.
Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest hostowana na infrastrukturze Vercel i rozwiązuje się do adresu IP 64.29.17.195 w Stanach Zjednoczonych. Używa ważnego certyfikatu TLS wydanego przez Google Trust Services, z datą wygaśnięcia certyfikatu wskazaną jako 2026-11-26. DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy autentyczności.
Z perspektywy aplikacji internetowej strona wydaje się lekka i w większości statyczna, ładując JavaScript, CSS, ikony i zasoby lokalizacyjne z własnego hosta wraz z typowymi zasobami CDN. W skanie plików nie oznaczono żadnych złośliwych plików, ale techniczna poprawność HTTPS i popularny hosting nie powinny być traktowane jako dowód wiarygodności, ponieważ strony phishingowe również mogą być wdrażane na renomowanych platformach chmurowych z ważnymi certyfikatami.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?