v0-mailspectrum.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis v0-mailspectrum.vercel.app
Ta domena wydaje się hostować stronę internetową zbudowaną na infrastrukturze Vercel i przedstawioną jako portal logowania do webmail. Zrzut ekranu pokazuje branding Spectrum, formularz „Sign in to webmail” oraz tekst w stopce odnoszący się do Charter Communications i powiązanych znaków towarowych, co sugeruje, że strona próbuje przypominać środowisko logowania klienta usług telekomunikacyjnych, a nie pełnić funkcję ogólnego serwisu informacyjnego.
Na podstawie struktury domeny jest to subdomena w vercel.app, a nie oficjalna domena korporacyjna Spectrum lub Charter. Metadane strony są minimalne („v0 App” / „Created with v0”), co bardziej odpowiada szybko wdrożonej aplikacji internetowej lub prototypowi niż dopracowanej produkcyjnej usłudze logowania. Dostępne dane klasyfikacyjne również umieszczają tę witrynę w kategoriach związanych z phishingiem lub oszustwami, mimo jednej ogólnej etykiety telekomunikacyjnej.
Ocena bezpieczeństwa v0-mailspectrum.vercel.app
W czasie tego skanowania wiele niezależnych sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. URL został oznaczony przez 13 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych zaklasyfikowało go jako związany z phishingiem lub oszustwami. Ponadto zrzut ekranu pokazuje stronę do wprowadzania danych logowania wykorzystującą branding Spectrum, działającą jednak z subdomeny hostowanej przez podmiot trzeci, a nie z pozornie oficjalnej domeny należącej do Spectrum, co może wskazywać na próbę pozyskania danych logowania przez naśladownictwo.
Skan plików pod kątem malware nie wykrył złośliwych plików, a główne bazy zagrożeń ukierunkowane na treść wymienione w skanie były czyste w momencie sprawdzenia. Nie przeważa to jednak nad silniejszymi wskaźnikami phishingu obecnymi tutaj, ponieważ strony phishingowe często zawierają niewielki ładunek malware albo nie zawierają go wcale. Adres IP domeny figurował również na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem wtórnym, ale nadal warto to odnotować.
Biorąc pod uwagę połączenie wielosilnikowych wykryć phishingu, prezentacji logowania stylizowanej na markę oraz użycia hostowanej subdomeny, która nie wydaje się odpowiadać reprezentowanej organizacji, ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez uznany urząd certyfikacji, z datą wygaśnięcia wskazaną na wrzesień 2026. Jest hostowana na infrastrukturze Vercel, rozwiązuje się na adres IP 64.29.17.195 i używa nameserverów Vercel. DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC.
Z technicznej perspektywy skanowania podczas przeszukiwania strony nie zidentyfikowano złośliwych plików, oznaczonych zewnętrznych linków ani iframe’ów. Mimo to tytuł strony i metadane są ogólne, a widoczna treść to prosty formularz poświadczeń z brandingiem podmiotu trzeciego na subdomenie hostowanej aplikacji, co może budzić obawy w kontekście nadużyć o charakterze phishingowym.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?