ui-clone-faraz.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis ui-clone-faraz.vercel.app
Ta domena wydaje się hostować sklonowaną lub imitującą stronę docelową stylizowaną tak, aby przypominała serwis streamingowy Netflix. Zrzut ekranu pokazuje branding Netflix, materiały promocyjne oraz monit rejestracyjny proszący odwiedzających o podanie adresu e-mail w celu rozpoczęcia lub wznowienia członkostwa, podczas gdy tytuł strony to ogólnie wyglądające „D0cument”. Sama domena jest subdomeną w Vercel, a nie oficjalną domeną należącą do Netflix, co sugeruje, że może to być projekt wdrożony przez użytkownika, a nie autoryzowana korporacyjna witryna internetowa.
Na podstawie widocznej treści i podlinkowanych zasobów strona wydaje się ponownie wykorzystywać multimedia i branding związane z Netflix, w tym odniesienia do domen zasobów powiązanych z Netflix. Nazwa „ui-clone-faraz” również sugeruje, że witryna mogła zostać utworzona jako klon lub replika interfejsu użytkownika. W dostarczonych danych skanowania nie ma wyraźnych dowodów identyfikujących operatora jako Netflix, a konfiguracja hostingu wskazuje, że strona jest udostępniana za pośrednictwem zewnętrznej platformy wdrożeniowej.
Ocena bezpieczeństwa ui-clone-faraz.vercel.app
Ta witryna budzi poważne obawy na podstawie dostępnych danych skanowania. Została oznaczona przez 15 z 91 silników bezpieczeństwa, przy czym wiele wykryć opisywało stronę jako phishingową lub w inny sposób złośliwą w czasie skanowania. Ponadto została wymieniona przez dużego dostawcę bazy danych zagrożeń w związku z aktywnością z zakresu socjotechniki, co jest silniejszym sygnałem niż ogólny alert heurystyczny. Strona wizualnie przypomina Netflix i wykorzystuje podobny branding oraz podobne materiały graficzne, działając jednocześnie z niepowiązanej subdomeny Vercel, co może wskazywać na próbę imitowania znanej usługi.
Skan pod kątem malware nie wykrył złośliwych plików w niewielkim zestawie przeskanowanych zasobów, a w tym konkretnym skanie nie zgłoszono żadnych oznaczonych zewnętrznych linków ani iframe. Jednak czysty skan plików nie przeważa nad szerszymi sygnałami reputacyjnymi, gdy wiele silników bezpieczeństwa i baza danych zagrożeń skoncentrowana na treści niezależnie identyfikują obawy związane z phishingiem. Adres IP domeny figuruje również na jednej liście blokowania reputacji poczty, co jest dodatkowym sygnałem ostrzegawczym, ale nie głównym powodem obaw w tym przypadku.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest hostowana w infrastrukturze Vercel i rozwiązuje się do adresu IP 216.198.79.195 w Stanach Zjednoczonych. Przedstawia ważny certyfikat SSL/TLS wydany przez Google Trust Services, z wygaśnięciem we wrześniu 2026. Obecność HTTPS wskazuje na szyfrowany transport, ale sama w sobie nie potwierdza legalności. DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS mogą nie korzystać z tej dodatkowej warstwy integralności.
Z technicznego punktu widzenia strona wydaje się lekka, zaledwie z kilkoma przeskanowanymi plikami i bez wykrytych iframe. Mimo to połączenie hostingu zewnętrznego, ogólnego tytułu strony oraz brandingu, który wydaje się imitować dużą platformę streamingową, może być zgodne z konfiguracją phishingową lub zwodniczą stroną-klonem.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?