ttk-pay-eua.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis ttk-pay-eua.vercel.app
ttk-pay-eua.vercel.app wydaje się być aplikacją internetową hostowaną na platformie Vercel, prawdopodobnie wykorzystującą nowoczesny frontend JavaScript na podstawie wskazanych zbundlowanych plików zasobów i skryptów tras.
Struktura subdomeny oraz obecność słowa "pay" sugerują, że może być przeznaczona do interakcji związanych z płatnościami lub procesami konta, a nie do działania jako ogólna witryna informacyjna.
Na podstawie dostępnych danych ze skanu nie wygląda na to, aby była to dobrze ugruntowana, markowa publiczna witryna internetowa o szerokiej widoczności ruchu, ponieważ nie jest notowana w głównych rankingach popularności. Działa jako subdomena w ramach vercel.app, co jest powszechnie używane dla wdrożonych aplikacji internetowych, wersji podglądowych i lekkich usług hostowanych, a nie dla niezależnych domen korporacyjnych.
Ocena bezpieczeństwa ttk-pay-eua.vercel.app
W czasie skanowania wiele silników bezpieczeństwa oznaczyło ten URL jako phishing, z 14 wykryciami na 91. Taki poziom zgodności stanowi istotny sygnał ostrzegawczy, zwłaszcza że wykrycia koncentrują się wokół klasyfikacji związanych z phishingiem, a nie pojedynczej odosobnionej heurystyki. Chociaż skan plików pod kątem malware nie wykrył złośliwych plików w próbkowanych zasobach strony, strony phishingowe często opierają się na zwyczajnie wyglądającym kodzie internetowym i niekoniecznie zawierają ładunki malware.
Kontrole blacklist i baz danych zagrożeń były w większości czyste w czasie skanowania, ale adres IP domeny figurował na jednej blockliście reputacji pocztowej, co jest niewielkim sygnałem ostrożności, a nie mocnym dowodem na szkodliwą zawartość witryny. Sama domena ma kilka lat, ale jest to hostowana subdomena na współdzielonej platformie, więc wiek rejestracji domeny nadrzędnej sam w sobie nie zmniejsza obaw o phishing w odniesieniu do tego konkretnego URL.
Biorąc pod uwagę silną zgodność wielu silników co do phishingu, brak ugruntowanej reputacji ruchu oraz wzorzec nazewnictwa związany z płatnościami, ta witryna może stwarzać potencjalne ryzyko dla odwiedzających na podstawie danych dostępnych w czasie tego skanowania.
Opis techniczny
Witryna korzysta z ważnego certyfikatu TLS wydanego przez Google Trust Services, z datą wygaśnięcia certyfikatu wskazaną jako 2026-09-26. Jest hostowana w infrastrukturze Vercel i rozwiązywana przez serwery nazw Vercel, co wskazuje na wdrożenie na platformie hostingu chmurowego powszechnie używanej dla statycznych witryn i aplikacji internetowych. Zaobserwowana struktura zasobów sugeruje zbundlowaną aplikację frontendową, a nie tradycyjną witrynę renderowaną po stronie serwera.
DNSSEC wydaje się niepodpisany. W dostarczonym skanie strony nie zidentyfikowano złośliwych plików ani oznaczonych zewnętrznych linków i nie zaobserwowano żadnych iframe. Główna kwestia techniczna dotyczy jednak reputacji, a nie infrastruktury: URL został oznaczony przez wiele silników bezpieczeństwa jako phishing mimo skądinąd zwyczajnych cech hostingu i TLS.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?