shp-entregas.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis shp-entregas.vercel.app
Ta witryna wydaje się przedstawiać jako strona rekrutacyjna lub wdrożeniowa dla kierowców dostawczych związanych z Shopee. Tytuł strony, branding oraz portugalskojęzyczny tekst sugerują, że jest skierowana do użytkowników zainteresowanych zostaniem „Motorista Parceiro”, czyli partnerem dostawczym, z przekazem promocyjnym dotyczącym rejestracji, otrzymywania zamówień, realizowania dostaw i zarabiania pieniędzy.
Na podstawie widocznej treści witryna zawiera grafiki związane z Shopee, sekcję wideo wyjaśniającą, jak działają dostawy, oraz ścieżkę związaną z płatnościami w podlinkowanych zasobach. Jest hostowana w subdomenie vercel.app, a nie w domenie, która wyglądałaby na oficjalnie należącą do Shopee, co może wskazywać, że jest to niezależnie wdrożona strona docelowa, a nie główna własność korporacyjna.
Operator nie jest jednoznacznie wskazany w dostarczonych danych skanu. Chociaż strona używa brandingu Shopee i odnosi się do pracy przy dostawach, dostępne informacje nie potwierdzają, że jest oficjalnie obsługiwana przez Shopee lub autoryzowanego partnera.
Ocena bezpieczeństwa shp-entregas.vercel.app
Ta domena została oznaczona przez 16 z 90 silników bezpieczeństwa w czasie skanu, przy czym klasyfikacje w dużej mierze określały ją jako phishing lub w inny sposób złośliwą. Dodatkowo domena została wymieniona w jednej bazie zagrożeń ukierunkowanej na phishing, co stanowi silniejszy sygnał ostrzegawczy niż sama ogólna heurystyka. Treść strony również wydaje się wykorzystywać branding Shopee, będąc jednocześnie hostowaną w subdomenie podmiotu trzeciego, co może wskazywać na podszywanie się pod markę lub ryzyko wyłudzania danych uwierzytelniających/płatniczych.
Skan pod kątem malware nie zgłosił potwierdzonych złośliwych plików, ale przypisał domenie i kilku podlinkowanym zasobom ogólną etykietę podejrzaności. Tego rodzaju ustalenie heurystyczne samo w sobie ma niższy poziom pewności; jednak w tym przypadku towarzyszą mu szerokie, wielosilnikowe wykrycia phishingu, co istotnie zwiększa poziom obaw. Adres IP domeny został również umieszczony na jednej liście blokowania reputacji poczty, choć ten sygnał ma charakter wtórny i sam w sobie nie dowodzi szkodliwej zawartości witryny.
Domena ma kilka lat i korzysta z ważnego HTTPS, ale czynniki te nie przeważają nad wykryciami związanymi z phishingiem oraz widocznym wykorzystaniem dużej marki na nieoficjalnej platformie hostingowej. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest hostowana w infrastrukturze Vercel i rozwiązuje się na adres IP 64.29.17.195, z serwerami nazw w domenie vercel-dns-3.com. Przedstawia ważny certyfikat SSL/TLS wydany przez Google Trust Services, z datą wygaśnięcia wskazaną jako 2026-11-27. DNSSEC wydaje się niepodpisany w czasie skanu.
Z technicznego punktu widzenia użycie HTTPS oznacza, że ruch może być szyfrowany podczas transmisji, ale samo szyfrowanie nie potwierdza legalności. Dane skanu pokazują również ścieżkę URL związaną z płatnościami oraz wiele zasobów hostowanych wewnętrznie oznaczonych ogólną heurystyką podejrzaności, obok jednego opartego na DNS wpisu reputacji poczty dla tego IP. W skanie plików nie zidentyfikowano potwierdzonych złośliwych plików, ale szersze sygnały reputacyjne nadal budzą obawy.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?