verify-yourr-useir-herre-five.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis verify-yourr-useir-herre-five.vercel.app
Ta domena wydaje się być stroną hostowaną na platformie aplikacyjnej Vercel, a nie samodzielną główną witryną internetową. Ciąg subdomeny „verify-yourr-useir-herre-five” wyraźnie sugeruje stronę o tematyce weryfikacji konta lub potwierdzenia użytkownika, a nietypowy wzorzec pisowni może wskazywać, że została utworzona na potrzeby wąsko ukierunkowanej kampanii, a nie długoterminowej publicznie dostępnej usługi.
Na podstawie struktury domeny i konfiguracji hostingu witryna może być obsługiwana przez osobę prywatną lub małą grupę korzystającą z infrastruktury wdrożeniowej chmury Vercel. Nie ma tu wyraźnych dowodów na to, że za stroną stoi rozpoznawalna firma, wydawca lub organizacja, a dane ze skanowania nie wskazują na typowe kategorie witryn, takie jak handel detaliczny, media lub usługi korporacyjne.
Ocena bezpieczeństwa verify-yourr-useir-herre-five.vercel.app
Wyniki skanowania pokazują istotne wskaźniki ryzyka w czasie tego skanowania. Domena została oznaczona przez 14 z 91 silników bezpieczeństwa, przy czym wiele wykryć opisywało stronę jako phishingową lub w inny sposób złośliwą. Ponadto jedno źródło blacklist zgłosiło ogólny wpis dotyczący złośliwego obiektu, a adres IP domeny widnieje na jednej liście blokad reputacji poczty. Chociaż sam wpis na liście blokad opartej na DNS jest jedynie sygnałem wtórnym, szerszy konsensus wielu silników stanowi tutaj bardziej znaczący powód do obaw.
Inne sygnały dostarczają kontekstu, a nie uspokojenia. Domena nie jest notowana pod względem znaczącego ruchu, strona jest hostowana na ogólnego przeznaczenia platformie chmurowej często używanej do szybkich wdrożeń, a sformułowanie subdomeny przypomina przynętę o tematyce weryfikacyjnej, która może mieć na celu skłonienie użytkownika do działania. Chociaż jedno skanowanie pod kątem malware nie zgłosiło żadnych oznaczonych plików, ten wynik nie przeważa nad większą liczbą wykryć związanych z phishingiem pochodzących z silników bezpieczeństwa.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna przedstawiła ważny certyfikat SSL wydany przez powszechnie uznany urząd certyfikacji, co wskazuje, że HTTPS był skonfigurowany w czasie skanowania. Jednak ważny certyfikat potwierdza jedynie szyfrowany transport i nie powinien być traktowany jako dowód legalności. Domena jest hostowana w infrastrukturze Vercel, rozwiązuje się na adres IP 64.29.17.67 i używa serwerów nazw zarządzanych przez Vercel.
DNSSEC wydaje się niepodpisany, więc odpowiedzi DNS mogą nie korzystać z tej dodatkowej warstwy integralności. W dostarczonych wynikach skanowania malware nie zidentyfikowano złośliwych plików, linków zewnętrznych ani iframe, ale silny wzorzec wykryć związanych z phishingiem przez wiele silników bezpieczeństwa pozostaje głównym problemem technicznym.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?