rom2-nine.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis rom2-nine.vercel.app
Domena rom2-nine.vercel.app wydaje się być stroną hostowaną na Vercel, a nie samodzielną markową witryną internetową. Na podstawie zrzutu ekranu i tytułu strony przedstawia się jako strona „Zimbra Web Client Sign In” i wyświetla oznaczenia związane z interfejsem Zimbra firm PenTeleData i Synacor. Jej pozornym celem jest zbieranie danych logowania użytkowników za pośrednictwem formularza logowania w stylu webmail.
Na stronie nie ma widocznych informacji o firmie, które wiązałyby tę subdomenę z oficjalną usługą obsługiwaną przez PenTeleData lub Zimbra. Użycie ogólnej subdomeny Vercel, w połączeniu z interfejsem służącym wyłącznie do logowania i brakiem wspierającej treści witryny, sugeruje, że ta strona może być przeznaczona do naśladowania legalnego portalu webmail, a nie do działania jako zwykła publicznie dostępna witryna internetowa.
Ocena bezpieczeństwa rom2-nine.vercel.app
Wyniki skanowania wskazują na podwyższone ryzyko w czasie tego skanowania. Domena została oznaczona przez 14 z 91 silników bezpieczeństwa, przy czym większość wykryć klasyfikowała ją jako phishing lub złośliwą. Ponadto treść strony wydaje się naśladować markowe środowisko logowania do webmaila, co może być zgodne z działaniem polegającym na wyłudzaniu danych uwierzytelniających. Zrzut ekranu pokazuje formularz logowania wykorzystujący rozpoznawalne oznaczenia, ale sama domena nie wydaje się odpowiadać oficjalnej domenie korporacyjnej ani produktowej dla tej usługi.
Skanowanie pod kątem malware również oznaczyło oba zeskanowane wpisy strony jako podejrzane, chociaż ustalenia te miały charakter ogólny, a nie były powiązane z nazwaną rodziną malware. Kontrole blacklist były mieszane: pokazane tutaj główne bazy danych dotyczące złośliwych treści tego nie wykryły, ale adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem i samo w sobie nie dowodzi szkodliwej treści witryny.
Łącznie, wykrycia phishingu przez wiele silników, strona logowania w stylu podszywania się oraz brak normalnego kontekstu witryny stanowią istotne sygnały ostrzegawcze. Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest hostowana w infrastrukturze Vercel i rozwiązuje się do adresu IP 216.198.79.131 w Stanach Zjednoczonych. Używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, co oznacza, że połączenie wydaje się szyfrowane podczas transmisji; jednak ważny HTTPS sam w sobie nie potwierdza legalności. Domena używa serwerów nazw Vercel i jest skonfigurowana jako subdomena w ramach vercel.app, a nie jako dedykowana domena organizacyjna.
Podane dane rejestracyjne wskazują na wiek około 6 lat, chociaż ten wiek prawdopodobnie odzwierciedla domenę platformy nadrzędnej, a nie potwierdza długoterminowej legalności tej konkretnej hostowanej strony. DNSSEC nie jest podpisany, a z dostarczonych danych nie wynikają żadne dodatkowe techniczne wskaźniki zaufania, takie jak zweryfikowana tożsamość domeny organizacyjnej. Głównym problemem technicznym nie jest bezpieczeństwo transmisji, lecz pozorna niezgodność między markową treścią logowania a kontekstem hostingu/domeny.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?