vodafone-form.mhmr.ro
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis vodafone-form.mhmr.ro
Ta subdomena wydaje się hostować rumuńskojęzyczną promocyjną stronę docelową utrzymaną w tematyce Vodafone i lokalu o nazwie Zoom Beach Bar. Nagłówek strony sugeruje letni konkurs lub loterię, a widoczna treść reklamuje szansę na wygranie urządzeń i akcesoriów marki Motorola. Na podstawie zrzutu ekranu i podlinkowanych zasobów strona została zaprojektowana jako prosty formularz lub strona zgłoszeniowa w stylu kampanii, a nie pełnoprawna witryna korporacyjna.
Sama domena nie jest oficjalną domeną należącą do Vodafone; zamiast tego jest to subdomena w obrębie mhmr.ro. Sugeruje to, że strona może być obsługiwana przez podmiot trzeci wykorzystujący branding Vodafone na potrzeby kampanii marketingowej, promocji afiliacyjnej lub potencjalnie nieautoryzowanego naśladownictwa. Na podstawie dostępnych danych operator nie jest jednoznacznie wskazany na stronie docelowej, co ogranicza przejrzystość co do tego, kto odpowiada za zbieranie informacji od odwiedzających.
Ocena bezpieczeństwa vodafone-form.mhmr.ro
Ta witryna budzi istotne obawy na podstawie dostępnych wyników skanowania. W momencie tego skanowania 12 z 91 silników bezpieczeństwa oznaczyło ten URL, przy czym wiele detekcji opisywało go jako phishing lub w inny sposób złośliwy. Strona również wyraźnie wykorzystuje branding Vodafone, będąc jednocześnie hostowaną na niepowiązanej subdomenie podmiotu trzeciego, co może wskazywać na konfigurację typu look-alike lub impersonation-style, a nie oficjalną własność marki.
Inne sygnały są mieszane. Skanowanie pod kątem malware nie wykryło oznaczonych plików, a kilka głównych baz danych zagrożeń było czystych w momencie przeglądu. Jednak jeden wynik w stylu blacklist oznaczył witrynę ogólną klasyfikacją jako podejrzaną, a prezentacja wizualna przypomina stronę z nagrodą lub rozdaniem, która mogłaby być używana do pozyskiwania danych osobowych. Sama domena jest stara, ale to samo w sobie nie zmniejsza ryzyka nadużyć w przypadku konkretnej subdomeny.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna przedstawia ważny certyfikat SSL Let's Encrypt z datą wygaśnięcia 2026-11-16 i jest hostowana pod adresem IP 193.189.99.18 w Bukareszcie, Rumunia. Serwer WWW identyfikuje się jako openresty/1.31.1.1, a hosting wydaje się być zapewniany przez Global Internet Solutions SRL. Serwery nazw są ustawione na ns.globalis.ro i ns1.globalis.ro, natomiast status DNSSEC jest nieznany.
Z technicznego punktu widzenia dostępność HTTPS jest pozytywnym sygnałem bazowym, ale nie należy jej traktować jako dowodu legalności. Bardziej istotną obawą jest to, że promocyjna strona opatrzona brandingiem jest serwowana z subdomeny podmiotu trzeciego, a nie z ewidentnie oficjalnej domeny Vodafone, co może zwiększać prawdopodobieństwo podszywania się lub ryzyko wyłudzania danych uwierzytelniających.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?