supp0rt-assistance.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis supp0rt-assistance.vercel.app
Domena supp0rt-assistance.vercel.app wydaje się być hostowaną subdomeną na platformie Vercel, a nie samodzielną główną domeną firmową. Jej schemat nazewnictwa sugeruje stronę o tematyce wsparcia lub pomocy, a przeskanowane ścieżki zasobów wskazują, że może prezentować alerty przeglądarki, nakładki ostrzegawcze lub interaktywne monity w stylu wsparcia, zamiast konwencjonalnej strony korporacyjnej.
Na podstawie dostępnego kontekstu skanowania ta strona nie wydaje się reprezentować dobrze ugruntowanej marki, wydawcy ani usługi z rozpoznawalnym ruchem publicznym. Domena nie jest sklasyfikowana w głównych zestawieniach popularności, a wskaźniki treści wskazują raczej na stronę docelową o tematyce wsparcia technicznego lub stronę interakcji z przeglądarką niż na zwykłą stronę informacyjną lub komercyjną. Ponieważ jest to subdomena na współdzielonej platformie hostingowej, operator bazowej platformy jest odrębny od podmiotu kontrolującego tę konkretną stronę.
Ocena bezpieczeństwa supp0rt-assistance.vercel.app
Wiele sygnałów bezpieczeństwa wskazuje na podwyższone ryzyko w czasie tego skanowania. Domena została oznaczona przez 15 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją jako phishing lub w inny sposób złośliwą. Ponadto duża baza danych zagrożeń wymieniła ten URL w związku z aktywnością social-engineering, co jest silniejszym sygnałem ryzyka treści niż ogólna heurystyka. Struktura strony obejmuje również nazwy plików sugerujące wyskakujące ostrzeżenia, pułapki na klawisz ESC, nakładki przeglądarki oraz zachowanie interfejsu w stylu panicznym, co może być zgodne ze zwodniczym wsparciem lub taktykami w stylu scareware.
Wyniki blacklist nie były jednoznacznie czyste, lecz mieszane. Chociaż kilka baz danych malware i phishingu nie wymieniało domeny w czasie tego skanowania, adres IP domeny figurował na jednej liście blokad reputacji poczty, co jest słabszym sygnałem wtórnym, ale nadal wartym odnotowania. Sam skan malware nie zgłosił żadnych oznaczonych plików, choć wykrył ogólny heurystyczny ciąg związany ze skryptem; rozpatrywany samodzielnie miałby on niską wiarygodność, ale tutaj przeważa nad nim szerszy konsensus phishingowy wielu silników oraz wpis dotyczący social-engineering.
Bardzo niski wynik zaufania dołączony do skanu jest zgodny z tymi ustaleniami. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna przedstawiła ważny certyfikat SSL/TLS wydany przez uznany urząd certyfikacji, z wygaśnięciem pod koniec 2026. Wskazuje to, że szyfrowana łączność HTTPS była dostępna w czasie testów, chociaż ważny certyfikat sam w sobie nie świadczy o wiarygodności treści strony. DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC.
Szczegóły infrastruktury sugerują, że strona jest hostowana jako subdomena Vercel z użyciem serwerów nazw Vercel, podczas gdy zaobserwowany adres IP serwera geolokalizuje się do Atlanta, United States. Oprogramowanie serwera WWW i dokładne szczegóły protokołu nie zostały zidentyfikowane w skanie. Z perspektywy bezpieczeństwa główne obawy dotyczą treści, a nie transportu: detekcje phishingu, wpis dotyczący social-engineering oraz elementy interfejsu sugerujące agresywną manipulację przeglądarką.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?