v0-coinbase-login-page.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis v0-coinbase-login-page.vercel.app
Ta domena wydaje się hostować stronę logowania stylizowaną tak, aby przypominała Coinbase, dobrze znaną platformę kryptowalutową. Tytuł strony i widoczna treść zawierają napis „Sign in - Coinbase”, a zrzut ekranu pokazuje oznakowany formularz logowania z prośbą o podanie adresu e-mail i hasła. Sama domena jest jednak subdomeną vercel.app, a nie oficjalną domeną należącą do Coinbase, co sugeruje, że może to być osobno wdrożona aplikacja internetowa, a nie legalny korporacyjny portal logowania.
Na podstawie struktury domeny i prezentacji strony witryna wydaje się stroną o pojedynczym przeznaczeniu, służącą do zbierania danych uwierzytelniających, a nie pełnoprawną witryną usług finansowych. Jest hostowana w infrastrukturze Vercel i wykorzystuje elementy identyfikacji marki Coinbase w sposób, który może wskazywać na podszywanie się. Żadne dowody w dostarczonych danych skanowania nie sugerują, że Coinbase obsługuje tę konkretną subdomenę.
Ocena bezpieczeństwa v0-coinbase-login-page.vercel.app
W czasie tego skanowania wiele sygnałów wskazywało na podwyższone ryzyko. Domena została oznaczona przez 19 z 91 silników bezpieczeństwa, a duża baza danych zagrożeń wymieniła ją w związku z aktywnością typu social engineering. Ponadto domena bardzo przypomina coinbase.com i przedstawia się jako strona logowania Coinbase, co może wskazywać na podobny portal logowania mający na celu przechwycenie danych uwierzytelniających do konta. Brak rankingu ruchu oraz użycie subdomeny hostingu zewnętrznego zwiększają te obawy.
Skanowanie pod kątem malware nie zgłosiło oznaczonych plików, ale zastosowało wobec domeny i wielu powiązanych statycznych zasobów ogólną złośliwą heurystykę. Takie ogólne etykiety heurystyczne same w sobie mają niższy poziom pewności, jednak w tym przypadku przeważa nad nimi szerszy, wielosilnikowy konsensus dotyczący phishingu oraz widoczne naśladowanie marki. Adres IP domeny również pojawia się na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż wykrycia phishingu, ale nadal warto to odnotować.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez powszechnie uznany urząd certyfikacji, z datą wygaśnięcia wskazaną jako 2026-07-27. Jest hostowana w infrastrukturze Vercel, a serwer WWW został zidentyfikowany jako Vercel, przy czym serwery nazw wskazują na vercel-dns-3.com. DNSSEC wydaje się niepodpisany.
Z technicznego punktu widzenia obecność HTTPS sama w sobie nie potwierdza legalności, zwłaszcza w przypadku hostowanych stron logowania na współdzielonych platformach wdrożeniowych. Strona wydaje się lekką aplikacją internetową ze ścieżkami statycznych zasobów w stylu Next.js w katalogu /_next/, a dane skanowania pokazują liczne zasoby wewnętrzne, które zostały ogólnie oznaczone podczas analizy. Głównym problemem nie jest konfiguracja TLS, lecz pozorne podszywanie się pod markę finansową w nieoficjalnej domenie.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?