uber-project-jade.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis uber-project-jade.vercel.app
Ta domena wydaje się hostować stronę internetową stylizowaną tak, aby przypominała Uber, platformę do zamawiania przejazdów i usług transportowych. Tytuł strony to „Uber”, a widoczna treść obejmuje zachęty do zamawiania przejazdów oraz logowania/rejestracji kierowców, co sugeruje, że przedstawia się jako strona logowania lub strona docelowa usług transportowych.
Jednak witryna nie jest hostowana w głównej domenie korporacyjnej Uber i zamiast tego korzysta z subdomeny w vercel.app, platformie hostingowej ogólnego przeznaczenia powszechnie używanej do wdrażania aplikacji internetowych. Na podstawie struktury domeny i zrzutu ekranu ta strona może być niezależnie wdrożoną imitacją lub nieoficjalnym projektem, a nie oficjalnym zasobem obsługiwanym przez Uber.
W udostępnionych danych skanowania nie ujawniono jednoznacznie tożsamości operatora. Połączenie brandingu Uber, subdomeny hostowanej przez podmiot trzeci oraz ogólnej nazwy hosta w stylu projektu sugeruje, że strona mogła zostać utworzona w celu naśladowania znanej marki, a nie jako oficjalny portal dla klientów.
Ocena bezpieczeństwa uber-project-jade.vercel.app
Wyniki skanowania wskazują na istotne sygnały ryzyka w czasie tego skanowania. Domena została oznaczona przez 22 z 91 silników bezpieczeństwa, przy czym wiele z nich sklasyfikowało ją jako phishing lub złośliwą, a wpis w głównej bazie danych zagrożeń oznaczył ją jako związaną z aktywnością socjotechniczną. Ponadto strona wizualnie przypomina interfejs logowania i zamawiania przejazdów Uber, jednocześnie będąc hostowaną w nieoficjalnej subdomenie vercel.app, co może wskazywać na próbę naśladowania zaufanej marki.
Chociaż skan plików pod kątem malware nie wykrył złośliwego kodu w niewielkiej liczbie przeskanowanych plików, nie równoważy to silniejszych wskaźników związanych z phishingiem. Strony phishingowe często opierają się na zwodniczym brandingu i zbieraniu danych uwierzytelniających, a nie na malware do pobrania. Adres IP domeny figuruje również na jednej liście blokad reputacji poczty, co samo w sobie jest słabszym sygnałem, ale w tym kontekście dodaje niewielki element ostrożności.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL/TLS wydanego przez uznany urząd certyfikacji i jest hostowana w infrastrukturze Vercel, a serwer WWW został zidentyfikowany jako Vercel. Ważny certyfikat pomaga szyfrować ruch podczas transmisji, ale nie potwierdza, że witryna jest oficjalnym zasobem Uber ani że jej treść jest godna zaufania.
Domena ma kilka lat i korzysta z nameserverów Vercel, ale DNSSEC wydaje się niepodpisany. W ograniczonym skanie plików nie oznaczono żadnych złośliwych plików i nie zgłoszono żadnych oznaczonych linków zewnętrznych ani iframe. Głównym problemem technicznym nie są dowody na malware po stronie serwera, lecz raczej pozorne naśladowanie marki połączone z silnymi wykryciami phishingu przez wiele silników bezpieczeństwa.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?