trgwrnchovoqii1mtimelknmjvqxeqrlkzsf14-cg13s.vercel.app
Kategoria: Phishing And Fraud
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis trgwrnchovoqii1mtimelknmjvqxeqrlkzsf14-cg13s.vercel.app
Ta domena jest subdomeną hostowaną na platformie Vercel, a nie samodzielną markową witryną internetową. Na podstawie struktury nazwy hosta wygląda na automatycznie wygenerowany lub tymczasowy adres wdrożenia, a bieżąca strona wyświetla ekran błędu Vercel informujący, że nie można znaleźć wdrożenia. Sugeruje to, że treść wcześniej powiązana z tą subdomeną mogła zostać usunięta, wyłączona lub jest z innego powodu niedostępna w czasie tego skanowania.
Dostępne dane kategoryzacyjne są niejednoznaczne: kilka źródeł klasyfikacji stron internetowych wiąże domenę z phishingiem lub działaniami związanymi z oszustwami, podczas gdy inne klasyfikuje ją w kategorii technologii. Ponieważ widoczna strona jest jedynie komunikatem o błędzie platformy hostingowej i nie identyfikuje żadnej organizacji, na samej stronie nie ma wyraźnych dowodów wskazujących, kto obsługuje tę konkretną subdomenę ani jaką legalną usługę, o ile jakąkolwiek, miała ona zapewniać.
Ocena bezpieczeństwa trgwrnchovoqii1mtimelknmjvqxeqrlkzsf14-cg13s.vercel.app
Wiele sygnałów bezpieczeństwa wskazuje na podwyższone ryzyko związane z tą subdomeną. W czasie tego skanowania 11 z 91 silników bezpieczeństwa oznaczyło ją, przy czym kilka sklasyfikowało ją jako phishing lub działalność związaną z oszustwami. Ponadto wielu dostawców klasyfikacji stron internetowych skategoryzowało ją w podobny sposób. Chociaż bieżąca strona wyświetla jedynie błąd brakującego wdrożenia, ustalenia reputacyjne mogą odzwierciedlać wcześniejszą treść, zgłoszenia nadużyć lub wcześniejszą aktywność związaną z tym adresem.
Inne sygnały są bardziej mieszane. Skan pod kątem malware nie wykrył złośliwych plików w ograniczonej treści, która była dostępna, a główne bazy danych zagrożeń skoncentrowane na treści w dostarczonych danych były czyste w czasie tego skanowania. Jednak adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż bezpośrednie wykrycia phishingu, ale nadal zwiększa ostrożność. Biorąc pod uwagę silny konsensus wielu silników co do phishingu mimo obecnej strony 404, na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Subdomena jest hostowana w infrastrukturze Vercel i wskazuje na adres IP w Stanach Zjednoczonych. Przedstawia ważny certyfikat SSL/TLS wydany przez powszechnie uznany urząd certyfikacji, co oznacza, że połączenie wydaje się szyfrowane podczas transmisji. Widoczna odpowiedź to hostowana przez Vercel strona "404: NOT_FOUND" z komunikatem o nieodnalezieniu wdrożenia, co wskazuje, że aplikacja stojąca za tą subdomeną nie jest obecnie aktywna ani osiągalna.
DNSSEC nie jest podpisany, więc odpowiedzi DNS najwyraźniej nie korzystają z walidacji DNSSEC. Wiek domeny jest stosunkowo duży jak na wpis subdomeny Vercel, ale losowo wyglądająca nazwa hosta i brakujące wdrożenie mogą być zgodne z jednorazowym lub tymczasowym wykorzystaniem hostingu. W ograniczonej treści strony dostępnej podczas tego skanowania nie zidentyfikowano złośliwych plików, linków zewnętrznych ani iframe’ów.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?