spotify-clone-bay-chi.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis spotify-clone-bay-chi.vercel.app
Ta domena wydaje się hostować stronę internetową zaprojektowaną tak, aby imitować lub odtwarzać wygląd i charakter odtwarzacza internetowego Spotify. Tytuł strony, układ interfejsu, elementy brandingu oraz stylistyka odtwarzacza muzyki widoczne na zrzucie ekranu sugerują klon utrzymany w stylistyce Spotify, a nie niezależną usługę medialną z własną, odrębną tożsamością.
Na podstawie struktury nazwy hosta strona jest wdrożona jako subdomena w Vercel, czyli na platformie hostingu chmurowego powszechnie używanej do projektów osobistych, demonstracji i prototypów aplikacji internetowych. Określenie "spotify-clone" w subdomenie wyraźnie sugeruje, że strona może być sklonowanym projektem front-end, prawdopodobnie utworzonym do celów demonstracyjnych, portfolio lub naśladownictwa, a nie jako oficjalna usługa prowadzona przez Spotify.
W dostarczonych danych skanowania nie ma wyraźnych dowodów pozwalających zidentyfikować operatora tej strony. Treść wydaje się koncentrować na prezentacji w stylu streamingu muzyki, jednak podobieństwo brandingu oznacza, że odwiedzający mogą potencjalnie pomylić ją z oficjalną własnością Spotify.
Ocena bezpieczeństwa spotify-clone-bay-chi.vercel.app
W czasie skanowania wiele sygnałów bezpieczeństwa budziło obawy dotyczące tej domeny. Została oznaczona przez 17 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją jako phishing lub w inny sposób złośliwą. Ponadto strona bardzo przypomina oficjalny odtwarzacz internetowy Spotify i używa nazwy domeny, która wprost zawiera markę Spotify, co może wskazywać na stronę podszywającą się, mającą czerpać korzyści z zaufania użytkowników do tej marki.
Jednocześnie nie każdy sygnał był negatywny. Skan malware nie zgłosił żadnych oznaczonych plików, a główne blacklisty ukierunkowane na treść oraz kontrole baz danych zagrożeń w dostarczonych danych nie zgłosiły aktywnych wpisów dotyczących malware ani phishingu w czasie tego skanowania. Jednak adres IP domeny figurował na jednej liście blokad reputacji poczty, co jest słabszym sygnałem niż bezpośrednie detekcje malware na stronie internetowej, ale nadal zwiększa ostrożność.
Rozpatrując to łącznie, silny konsensus wielu silników co do phishingu oraz wyraźne podobieństwo do marki przeważają nad czystszymi wynikami skanowania plików. Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Strona jest hostowana w infrastrukturze Vercel i wskazuje na adres IP 216.198.79.131 w Walnut, United States. Przedstawia ważny certyfikat SSL/TLS wydany przez Google Trust Services, z datą wygaśnięcia podaną jako 2026-11-26. Ważny certyfikat pomaga szyfrować ruch podczas transmisji, ale sam w sobie nie potwierdza, że strona jest godna zaufania ani oficjalnie powiązana z marką, którą przypomina.
DNSSEC wydaje się niepodpisany, więc odpowiedzi DNS mogą nie korzystać z tej dodatkowej warstwy integralności. Strona odwołuje się do niewielkiego zestawu zasobów statycznych oraz typowych zewnętrznych zasobów font/CDN, a skan malware nie wykrył oznaczonych plików ani iframe w próbkowanej treści. Główna obawa techniczna w tym przypadku wydaje się dotyczyć podobieństwa brandingu strony i detekcji opartych na reputacji, a nie oczywistego ładunku exploita w skanowanych plikach.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?