submid-cotact136336.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis submid-cotact136336.vercel.app
Wygląda na to, że ta domena hostuje stronę o tematyce logowania, przedstawioną jako proces „Meta for Business - Page Appeal”, z widocznym brandingiem Facebooka oraz komunikatem proszącym użytkowników o ukończenie weryfikacji w ciągu 24 godzin. Na podstawie tytułu strony, zrzutu ekranu i podlinkowanych zasobów wygląda na to, że witryna została zaprojektowana w celu zbierania danych logowania do Facebooka pod pretekstem procesu przeglądu konta lub strony.
Sama domena jest subdomeną w vercel.app, a nie oficjalną domeną należącą do Meta lub Facebooka. Wzorzec nazewnictwa, w połączeniu z treścią strony oraz odwołaniami do obrazów związanych z Facebookiem i językiem dotyczącym weryfikacji, sugeruje, że witryna może próbować naśladować legalny portal wsparcia lub odwołań dla kont biznesowych, zamiast działać jako niezależnie oznakowana usługa.
Ocena bezpieczeństwa submid-cotact136336.vercel.app
Wyniki skanowania wskazują na podwyższone ryzyko w czasie tego skanowania. URL został oznaczony przez 16 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało go jako phishing lub w inny sposób złośliwy. Ponadto treść strony bardzo przypomina przepływ logowania i odwołania Facebooka lub Meta, podczas gdy jest hostowana w niepowiązanej subdomenie vercel.app, co może wskazywać na zachowanie typu look-alike lub zbieranie poświadczeń.
Skan plików pod kątem malware nie wykrył oznaczonych plików, a główne bazy danych zagrożeń skoncentrowane na treści wymienione w skanie były czyste w momencie sprawdzenia. Jednak czysty skan plików nie przeważa nad połączeniem wielosilnikowych detekcji phishingu, formularza do wprowadzania poświadczeń oraz pozornego naśladowania brandingu dobrze znanej platformy. Adres IP domeny był również wymieniony na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, ale dodaje niewielki element ostrożności.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest hostowana w infrastrukturze Vercel i rozwiązuje się na adres IP 216.198.79.131 w Walnut, United States. Przedstawia ważny certyfikat SSL/TLS wydany przez Google Trust Services, co oznacza, że połączenie może być szyfrowane podczas transmisji, ale samo to nie potwierdza legalności treści strony. DNSSEC wydaje się niepodpisany.
Z technicznego punktu widzenia strona korzysta ze standardowych zasobów internetowych, w tym CSS, JavaScript i bibliotek hostowanych zewnętrznie, a skan nie zgłosił złośliwych plików ani iniekcji iframe w momencie sprawdzenia. Głównym problemem nie jest bezpieczeństwo transmisji, lecz pozorny projekt socjotechniczny: oznakowany formularz logowania w subdomenie hostingu strony trzeciej, który może być przeznaczony do przechwytywania poświadczeń do konta.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?