sdtm7ngbsazbz9thslbra2bdrxk0ot0pwfb23-cg14v.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis sdtm7ngbsazbz9thslbra2bdrxk0ot0pwfb23-cg14v.vercel.app
Ta domena wydaje się być stroną hostowaną na Vercel, a nie samodzielną markową witryną internetową. Nazwa hosta to długa, losowo wyglądająca subdomena, co nie sugeruje ugruntowanej działalności ani usługi publicznie dostępnej. Na podstawie zrzutu ekranu strona przedstawia się jako interfejs „Meta Privacy Center” i wyświetla powiadomienie „Policy violation” powiązane ze sprawą związaną z Facebook, wraz z formularzem żądającym osobistych i firmowych danych kontaktowych.
Widoczna treść sugeruje, że strona została zaprojektowana do zbierania informacji od użytkowników, którzy uważają, że ich konto reklamowe lub strony są zagrożone usunięciem. Naśladuje wygląd i sformułowania legalnego procesu przeglądu konta lub odwołania związanego z Meta/Facebook, ale nie jest hostowana w oficjalnej domenie należącej do Meta. Na podstawie dostępnej treści i kontekstu skanowania ta strona wydaje się działać jako formularz do wyłudzania poświadczeń lub danych, a nie jako rzeczywiste źródło pomocy dotyczącej prywatności.
Ocena bezpieczeństwa sdtm7ngbsazbz9thslbra2bdrxk0ot0pwfb23-cg14v.vercel.app
W czasie tego skanowania wiele wskaźników wskazywało na podwyższone ryzyko. Domena została oznaczona przez 14 z 91 silników bezpieczeństwa, przy czym klasyfikacje wykryć ogólnie określały ją jako phishing lub złośliwą. Ponadto zrzut ekranu pokazuje stronę, która ściśle naśladuje branding Meta/Facebook i przedstawia pilne ostrzeżenie o usunięciu konta, co jest wzorcem powszechnie kojarzonym z próbami phishingu mającymi wywrzeć presję na odwiedzających, aby przesłali dane osobowe lub firmowe.
Skan malware zgłosił również kilka podejrzanych plików, w tym skrypt związany z przekierowaniem, chociaż ustalenia te miały charakter ogólny, a nie były powiązane z nazwaną rodziną malware. Kontrole blacklist dla głównych baz danych dotyczących złośliwych treści były poza tym czyste w czasie tego skanowania, ale adres IP domeny figurował na jednej liście blokad reputacji poczty, co jest słabszym sygnałem wtórnym i samo w sobie nie dowodzi szkodliwej zawartości witryny.
Łącznie połączenie wielosilnikowych wykryć phishingu, imitacji marki, formularza zbierania danych oraz użycia losowo wyglądającej hostowanej subdomeny istotnie zwiększa poziom obaw. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest hostowana na Vercel i wskazuje na adres IP 216.198.79.67, przy czym hosting przypisano do CYPRESS COMMUNICATIONS, LLC w Stanach Zjednoczonych. Używa ważnego certyfikatu TLS wydanego przez Google Trust Services, wygasającego 2026-09-26. Ważny certyfikat wskazuje na szyfrowany transport, ale nie potwierdza, że sama strona jest godna zaufania ani oficjalnie powiązana z marką, do której się odwołuje.
DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. Skan odnotował również podejrzane pliki, takie jak skrypt przekierowania 404 i powiązane zasoby, co może wskazywać na kierowanie ruchem lub zwodnicze zachowanie strony. Długa, nieczytelna dla człowieka struktura subdomeny oraz brak rankingu to dodatkowy kontekst techniczny często spotykany w przypadku jednorazowych stron kampanii.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?