shewenterprise.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis shewenterprise.vercel.app
Domena shewenterprise.vercel.app wydaje się być stroną hostowaną w infrastrukturze subdomen aplikacji Vercel, a nie samodzielną korporacyjną witryną internetową. Na podstawie widocznego tytułu strony i zrzutu ekranu przedstawia się jako strona udostępniania dokumentów stylizowana na monit udostępniania plików Microsoft OneDrive lub Microsoft 365, twierdząc, że odwiedzającemu udostępniono „Business Project Proposal and Payment Supporting Document”.
Strona nie wydaje się działać jako typowa firmowa strona główna organizacji o nazwie „Shew Enterprise”. Zamiast tego widoczna treść jest wąsko ukierunkowana na skłonienie odwiedzającego do zalogowania się przy użyciu konta Microsoft i wprowadzenia kodu weryfikacyjnego w celu uzyskania dostępu do udostępnionego dokumentu. Tego rodzaju strona logowania o pojedynczym celu jest powszechnie kojarzona z przynętami służącymi do wyłudzania danych uwierzytelniających, gdy pojawia się w niepowiązanej subdomenie hostingu zewnętrznego podmiotu, a nie w oficjalnej domenie należącej do Microsoft.
Na podstawie dostępnej treści wydaje się, że witryna jest obsługiwana za pośrednictwem hostingu Vercel przez nieznanego wydawcę, a nie przez Microsoft. Branding i sformułowania widoczne na zrzucie ekranu sugerują próbę naśladowania przepływu udostępniania dokumentów w chmurze, a nie prezentowania oryginalnych treści biznesowych pod nazwą shewenterprise.
Ocena bezpieczeństwa shewenterprise.vercel.app
Ta domena wykazuje wiele wskaźników ryzyka w czasie tego skanowania. Została oznaczona przez 18 z 91 silników bezpieczeństwa, przy czym większość detekcji klasyfikowała ją jako phishing lub w inny sposób złośliwą. Ponadto zrzut ekranu pokazuje przynętę logowania stylizowaną na Microsoft w subdomenie Vercel, co może wskazywać na próbę naśladowania legalnej strony udostępniania dokumentów w celu pozyskania danych uwierzytelniających do kont.
Dane z blacklist i dane reputacyjne były mieszane, a nie całkowicie czyste. Główne kontrole złośliwości treści pokazane tutaj nie wykryły zagrożenia w czasie skanowania, ale adres IP domeny figurował na jednej liście blokad reputacji poczty, a jedno dodatkowe źródło blacklist zgłosiło ogólną klasyfikację złośliwego obiektu. Pojedynczy wpis reputacyjny oparty na DNS zwykle sam w sobie byłby słabszym sygnałem, ale w tym przypadku występuje obok istotnych wielosilnikowych detekcji phishingu oraz projektu strony przypominającego przynętę podszywającą się pod stronę logowania.
Sama domena ma kilka lat, co czasami może zmniejszać obawy dotyczące nowo utworzonych stron oszustw, ale sam wiek nie równoważy silniejszych wskaźników obecnych w tym przypadku. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, z datą wygaśnięcia wskazaną jako 2026-11-26. Dostępność HTTPS wskazuje na szyfrowany transport, ale sama w sobie nie potwierdza legalności treści strony. Witryna jest hostowana w infrastrukturze Vercel i wskazuje na adres IP w Stanach Zjednoczonych, z nameserverami Vercel skonfigurowanymi dla subdomeny.
DNSSEC wydaje się niepodpisany, więc odpowiedzi DNS mogą nie korzystać z walidacji DNSSEC. W ograniczonych dostarczonych danych skanowania malware nie zidentyfikowano złośliwych plików, zewnętrznych linków ani iframe, ale należy interpretować to ostrożnie, ponieważ strony phishingowe mogą być proste, a mimo to nadal stwarzać istotne ryzyko kradzieży danych uwierzytelniających.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?