uj8ll3kovqpfsalmxsmjfoefejymbcqdefb42-cg14v.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis uj8ll3kovqpfsalmxsmjfoefejymbcqdefb42-cg14v.vercel.app
Ta domena wydaje się być stroną hostowaną na platformie vercel.app, a nie samodzielną markową witryną. Nazwa hosta to długa, losowo wyglądająca subdomena, co nie wskazuje na tożsamość ugruntowanej firmy, wydawcy ani organizacji. Na podstawie zrzutu ekranu strona przedstawia się jako „Meta Privacy Center” i wyświetla utrzymane w stylistyce Facebooka powiadomienie „Policy violation” wraz z formularzem odwołania, który prosi o podanie osobistych i firmowych danych kontaktowych.
Treść wydaje się zaprojektowana tak, aby imitować proces weryfikacji konta lub odwołania od zasad związany z Meta lub Facebook. Prosi odwiedzających o przesłanie informacji takich jak imię i nazwisko, prywatny adres e-mail, firmowy adres e-mail, numer telefonu, nazwa strony oraz dodatkowe szczegóły. Na podstawie układu strony i sformułowań widocznych na zrzucie ekranu witryna może próbować zbierać wrażliwe informacje, upodabniając się do legalnej strony wsparcia platformy lub strony zgodności z zasadami.
Ocena bezpieczeństwa uj8ll3kovqpfsalmxsmjfoefejymbcqdefb42-cg14v.vercel.app
W czasie tego skanowania wiele wskaźników sugerowało podwyższone ryzyko. Domena została oznaczona przez 10 z 91 silników bezpieczeństwa, przy czym większość detekcji opisywała stronę jako phishingową lub w inny sposób złośliwą. Zrzut ekranu pokazuje również elementy marki i interfejsu związane z Meta/Facebook, mimo że strona jest hostowana na niepowiązanej subdomenie vercel.app, co może wskazywać na próbę podszywania się pod znaną usługę i wyłudzania informacji od użytkowników za pomocą fałszywego formularza odwołania.
Skan pod kątem malware zgłosił podejrzany wynik i oznaczył 4 przeskanowane pliki, chociaż nie zidentyfikowano żadnych konkretnych nazw rodzin malware. Kontrole baz danych zagrożeń dały mieszane wyniki: kilka głównych źródeł blacklist ukierunkowanych na treści było czystych w czasie skanowania, ale adres IP domeny figurował na jednej liście blokad reputacji poczty, co jest słabszym sygnałem i samo w sobie nie dowodzi szkodliwej zawartości witryny. Mimo to połączenie wielosilnikowych detekcji phishingu, mylących sygnałów brandingowych i pól formularza typowych dla wyłudzania danych istotnie zwiększa poziom obaw.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, wygasającego 2026-09-26, co oznacza, że połączenie wydaje się szyfrowane podczas transmisji. Jest hostowana w infrastrukturze Vercel i rozwiązuje się do adresu IP 216.198.79.3, z serwerami nazw na vercel-dns-3.com. Sama domena ma kilka lat, chociaż w tym przypadku skanowany host jest subdomeną na platformie hostingowej, więc sygnał wieku może mieć mniejsze znaczenie niż miałby w przypadku dedykowanej domeny głównej.
DNSSEC wydaje się niepodpisany. Skan odnotował również podejrzane pliki, takie jak skrypt 404-redirect i ścieżka HTML związana z formularzem, co może być zgodne z lekkim zestawem phishingowym lub konfiguracją strony docelowej opartą na przekierowaniach. Chociaż certyfikat jest ważny, samo HTTPS nie powinno być traktowane jako dowód legalności.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?