surfacedesigndecorinc.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis surfacedesigndecorinc.vercel.app
Domena surfacedesigndecorinc.vercel.app wydaje się być stroną hostowaną na Vercel, a nie główną, niezależną witryną firmową. Na podstawie widocznej treści przedstawia się jako strona „Adobe Reader PDF Viewer”, oferująca dostęp do „Shared Document” i zachęcająca odwiedzającego do wprowadzenia kodu dostępu. Tego rodzaju układ jest powszechnie używany w procesach udostępniania dokumentów lub uzyskiwania do nich dostępu, chociaż w tym przypadku branding i struktura strony nie wydają się odpowiadać oficjalnej domenie należącej do Adobe.
Nazwa subdomeny sugeruje, że może być powiązana z podmiotem o nazwie „Surface Design Decor Inc”, jednak widoczna treść strony koncentruje się na dostępie do dokumentu, a nie na informacjach o firmie, produktach czy usługach. W udostępnionych danych skanu nie są widoczne żadne jednoznaczne informacje o operatorze, dane kontaktowe ani informacje o organizacji, dlatego na podstawie dostępnych informacji nie można potwierdzić, kto faktycznie kontroluje tę stronę.
Ocena bezpieczeństwa surfacedesigndecorinc.vercel.app
Ta strona wykazuje kilka wskaźników, które mogą być zgodne z aktywnością phishingową. W momencie tego skanu 17 z 91 silników bezpieczeństwa oznaczyło ten URL, przy czym wykrycia ogólnie klasyfikowały go jako phishing lub złośliwy. Zrzut ekranu pokazuje również interfejs o tematyce dokumentów wykorzystujący branding związany z Adobe w subdomenie Vercel, co może mieć na celu wzbudzenie zaufania przy jednoczesnym nakłanianiu odwiedzającego do interakcji z rzekomo chronionym plikiem. Taka kombinacja może być powiązana z wyłudzaniem danych uwierzytelniających lub kampaniami socjotechnicznymi.
Inne sygnały są mieszane, ale nie przeważają nad obawami dotyczącymi phishingu. Skan pod kątem malware nie zgłosił żadnych oznaczonych plików, a główne kontrole blacklist treści malware przedstawione tutaj były poza tym czyste w momencie skanu. Jednak adres IP domeny figuruje na jednej blockliście reputacji pocztowej, co samo w sobie jest słabszym sygnałem, ale nadal warto to odnotować. Strona nie jest również sklasyfikowana w głównych danych o ruchu, a konfiguracja hostingu na bezpłatnej lub łatwo dostępnej platformie aplikacyjnej może ułatwiać szybkie wdrażanie kampanii nadużyć.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających. Najpoważniejszą obawą jest zgodność wielu silników co do phishingu w połączeniu z projektem strony, który w momencie tego skanu wydaje się naśladować zaufaną usługę dokumentową.
Opis techniczny
Strona jest hostowana w infrastrukturze Vercel i rozwiązuje się do adresu IP 64.29.17.195 w Walnut, United States. Używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, z datą wygaśnięcia 2026-11-26. Obecność HTTPS wskazuje na szyfrowany transport, ale sama w sobie nie weryfikuje legalności treści strony ani operatora.
Dane WHOIS wskazują, że domena nadrzędna jest zarejestrowana od kilku lat, z datą utworzenia 2020-01-28, a DNS jest obsługiwany przez nameserwery Vercel. DNSSEC wydaje się niepodpisany. W udostępnionym skanie malware nie zgłoszono żadnych złośliwych plików ani oznaczonych linków zewnętrznych, ale głównym problemem technicznym pozostaje pozorna treść w stylu phishingowym hostowana na platformie aplikacji chmurowych.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?