spotify-clone-beta-two.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis spotify-clone-beta-two.vercel.app
Ta domena wydaje się hostować aplikację internetową o tematyce muzycznej, przedstawioną jako interfejs w stylu „Spotify”. Tytuł strony, styl logo i układ sugerują, że ma przypominać serwis streamingowy lub witrynę z playlistami, z listami utworów, elementami sterowania odtwarzaniem i grafikami w stylu okładek albumów. Na podstawie zrzutu ekranu i metadanych może to być projekt typu clone, demo lub imitacja, a nie oficjalna platforma muzyczna.
Witryna jest udostępniana z subdomeny vercel.app, co zwykle wskazuje na aplikację wdrożoną przez użytkownika i hostowaną na chmurowej platformie frontendowej. Sam ciąg domeny zawiera słowa „spotify-clone-beta-two”, co sugeruje wersję testową, prototyp lub replikę. W dostarczonych danych skanu nie ma wyraźnych dowodów identyfikujących oficjalnego operatora, podmiot gospodarczy ani zweryfikowane powiązanie ze Spotify.
Ponieważ branding wyraźnie nawiązuje do znanej usługi muzycznej, a jednocześnie witryna jest hostowana w niepowiązanej subdomenie, strona może próbować naśladować wygląd tej usługi. Na podstawie dostępnej zawartości wydaje się działać jako strona rozrywkowa lub odtwarzacz muzyki, a nie pełnoprawna witryna korporacyjna.
Ocena bezpieczeństwa spotify-clone-beta-two.vercel.app
Wyniki skanu wskazują na podwyższone sygnały ryzyka w czasie tego skanu. Domena została oznaczona przez 19 z 91 silników bezpieczeństwa, przy czym klasyfikacje wykryć ogólnie określały ją jako phishing lub złośliwą. Ponadto strona wizualnie przypomina branding Spotify, jednocześnie korzystając z niepowiązanej subdomeny vercel.app, co może wskazywać na stronę sobowtóra zaprojektowaną tak, by imitować znaną usługę. Tego rodzaju rozbieżność w brandingu jest istotnym sygnałem ostrzegawczym, nawet gdy strona wydaje się prosta lub ma ograniczoną funkcjonalność.
Pozostałe sygnały są mieszane. Skan pod kątem malware nie wykrył oznaczonych plików, a główne bazy danych zagrożeń skoncentrowane na treści w dostarczonych danych były czyste w czasie tego skanu. Jednak adres IP domeny figuruje na jednej blockliście reputacji poczty, co jest słabszym sygnałem niż bezpośrednie wykrycia phishingu, ale nadal warto to odnotować. Połączenie oznaczeń phishingu przez wiele silników i widocznego naśladownictwa marki przeważa w tym przypadku nad czystym wynikiem skanu plików.
Opublikowany wynik zaufania dołączony do tego skanu wynosi 5/100, co jest zgodne z szerszymi ustaleniami związanymi z phishingiem. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, z datą wygaśnięcia podaną jako 2026-11-26. Jest hostowana w infrastrukturze Vercel i rozwiązuje się do adresu IP w Stanach Zjednoczonych. Nameserwery również wskazują na DNS zarządzany przez Vercel, co jest zgodne z wdrożeniem frontendu hostowanym w chmurze.
DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. W dostarczonym skanie malware nie zgłoszono złośliwych plików ani oznaczonych linków zewnętrznych, ale konfiguracja hostingu na publicznej platformie aplikacyjnej może ułatwiać szybkie wdrażanie stron tymczasowych lub imitacyjnych. Główna obawa techniczna wynika tu w mniejszym stopniu z TLS lub konfiguracji serwera, a bardziej z wykryć phishingu i widocznego naśladowania przez witrynę znanej marki.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?