shwmyylkbzukxb3cm9g1ijpe0so0uuggzfb16-cg14v.vercel.app
Kategoria: Phishing And Fraud
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis shwmyylkbzukxb3cm9g1ijpe0so0uuggzfb16-cg14v.vercel.app
Ta domena wydaje się być stroną hostowaną na Vercel, a nie samodzielną markową witryną internetową. Długi, losowo wyglądający ciąg subdomeny oraz struktura hostowanej aplikacji sugerują, że może to być tymczasowe lub jednorazowe wdrożenie, a nie utrwalona usługa publiczna. Na podstawie widocznej treści strony przedstawia się ona jako strona „Meta Privacy Center” i wyświetla powiadomienie „Policy violation” powiązane z numerem sprawy związanej z Facebook.
Strona wydaje się zaprojektowana tak, aby skłonić odwiedzających do przesyłania danych osobowych i firmowych za pośrednictwem formularza, w tym imienia i nazwiska, adresów e-mail, numeru telefonu, nazwy strony oraz dodatkowych informacji. Taki rodzaj działania może mieć na celu imitowanie procesu odwołania od decyzji dotyczącej konta lub przeglądu zasad powiązanego z dużą platformą mediów społecznościowych.
Na stronie nie ma wyraźnych dowodów na to, że ta subdomena jest oficjalnie obsługiwana przez Meta lub Facebook. Na podstawie struktury domeny, kontekstu hostingu i prezentacji strony wydaje się bardziej prawdopodobne, że jest to niezależnie wdrożony formularz internetowy wykorzystujący oznaczenia marki kojarzonej z dobrze znaną firmą z branży mediów społecznościowych.
Ocena bezpieczeństwa shwmyylkbzukxb3cm9g1ijpe0so0uuggzfb16-cg14v.vercel.app
W czasie tego skanowania wiele wskaźników sugerowało podwyższone ryzyko. Domena została oznaczona przez 14 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją jako phishing lub coś związanego z oszustwem. Ponadto kilku dostawców klasyfikacji stron internetowych zaklasyfikowało witrynę jako phishing i oszustwo, podczas gdy zrzut ekranu pokazuje stronę, która wydaje się imitować oznaczenia marki Meta/Facebook i żąda danych osobowych oraz firmowych pod pretekstem odwołania dotyczącego zasad konta.
Skanowanie pod kątem malware również zgłosiło podejrzane ustalenia dotyczące kilku plików lokalnych, chociaż te detekcje miały charakter ogólny, a nie były powiązane z nazwaną rodziną malware. Kontrole blacklist głównych baz danych dotyczących złośliwych treści były poza tym czyste w czasie skanowania, ale adres IP domeny figurował na jednej blockliście reputacji poczty, co jest słabszym sygnałem wtórnym i samo w sobie nie dowodzi szkodliwej zawartości witryny.
Najpoważniejszą obawą jest tutaj pozorne podszywanie się pod dużą platformę w połączeniu z szerokimi, wielosilnikowymi detekcjami phishingu oraz formularzem żądającym wrażliwych danych. Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest hostowana w infrastrukturze Vercel i wskazuje na adres IP 216.198.79.131 w Stanach Zjednoczonych. Używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, z datą wygaśnięcia podaną jako 2026-09-26. Ważny certyfikat wskazuje na szyfrowany transport, ale nie potwierdza, że sama treść strony jest godna zaufania.
DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. Domena używa serwerów nazw Vercel i wydaje się ładować niewielki zestaw lokalnych zasobów oraz popularny zasób JavaScript z CDN. Do kwestii technicznych budzących obawy należą użycie losowo wyglądającej subdomeny, podejrzane nazwy lokalnych skryptów, takie jak 404-redirect.js, oraz ogólny wzorzec hostowanej strony często kojarzony z krótkotrwałymi wdrożeniami phishingowymi.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?