surcursalvirtualcolombia.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis surcursalvirtualcolombia.vercel.app
Ta domena wydaje się hostować hiszpańskojęzyczną stronę internetową przedstawianą jako „Bancolombia”, duża kolumbijska marka bankowa. Nazwa subdomeny „surcursalvirtualcolombia” prawdopodobnie ma przywoływać skojarzenie z wirtualnym oddziałem lub bankowością internetową, a tytuł strony oraz widoczne oznakowanie sugerują, że witryna próbuje przedstawiać usługi finansowe związane z Kolumbią.
Na podstawie dostępnych metadanych i zrzutu ekranu witryna jest udostępniana z subdomeny hostowanej przez Vercel, a nie z oficjalnej domeny bankowej należącej do marki. Strona wykorzystuje nowoczesną strukturę aplikacji internetowej ze ścieżkami zasobów w stylu Next.js, a widoczna treść wygląda na oznakowaną stronę docelową, a nie ogólny placeholder. Biorąc pod uwagę oznakowanie i tematykę finansową, witryna wydaje się być ukierunkowana na użytkowników poszukujących bankowości internetowej lub dostępu związanego z kontem.
Ocena bezpieczeństwa surcursalvirtualcolombia.vercel.app
W czasie tego skanu wiele niezależnych sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 20 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją jako phishing lub złośliwą. Ponadto obecny był jeden wpis w bazie danych zagrożeń, a tytuł strony i zrzut ekranu pokazują oznakowanie Bancolombia, mimo że witryna jest hostowana w subdomenie vercel.app, a nie w pozornie oficjalnej domenie banku. Taka kombinacja może wskazywać na próbę podszywania się pod instytucję finansową.
Skan pod kątem malware zgłosił również ogólne wykrycie podejrzanego obiektu, chociaż wiele oznaczonych adresów URL to statyczne zasoby frameworka i szablonowe ścieżki, które czasami same w sobie mogą powodować zaszumione wyniki heurystyczne. Niezależnie od tego adres IP domeny figuruje na jednej liście blokad reputacji poczty, co jest słabszym sygnałem niż detekcje phishingu, ale nadal zwiększa ostrożność. Sama domena ma kilka lat, co nieco zmniejsza prawdopodobieństwo jednorazowej konfiguracji, ale silny konsensus wielu silników co do phishingu przeważa tutaj nad tym czynnikiem.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, którego data wygaśnięcia jest podana jako 2026-09-26. Jest hostowana w infrastrukturze Vercel i rozwiązywana przez serwery nazw Vercel, a serwer WWW jest zidentyfikowany jako Vercel, przy czym hosting znajduje się w Stanach Zjednoczonych. Struktura aplikacji wydaje się zgodna z wdrożeniem nowoczesnego frameworka JavaScript, w tym ze ścieżkami zasobów /_next/static.
DNSSEC nie jest podpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS najwyraźniej nie korzystają z walidacji DNSSEC. Nie występuje żaden oczywisty błąd TLS, ale ważny certyfikat nie powinien być traktowany jako dowód legalności, zwłaszcza gdy strona oznakowana jako finansowa działa z subdomeny hostingu zewnętrznego, a nie z pozornie oficjalnej domeny bankowej.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?