whatsapp-clone-new.vercel.app
Kategoria: Phishing And Fraud
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis whatsapp-clone-new.vercel.app
Ta domena wydaje się hostować stronę internetową stylizowaną tak, aby przypominała WhatsApp, dobrze znaną platformę komunikacyjną. Tytuł strony to "WhatsApp", a zrzut ekranu pokazuje interfejs w stylu czatu z nazwami kontaktów, obrazami profilowymi, podglądami wiadomości i elementami nawigacyjnymi podobnymi do mobilnej aplikacji komunikacyjnej. Na podstawie nazwy subdomeny "whatsapp-clone-new" oraz widocznej treści wydaje się, że jest to klon, imitacja lub demonstracja interfejsu komunikatora, a nie oficjalny punkt końcowy usługi.
Strona jest udostępniana w subdomenie Vercel, co sugeruje, że mogła zostać wdrożona przy użyciu platformy hostingu chmurowego powszechnie stosowanej do stron statycznych, prototypów i aplikacji internetowych. W dostarczonych metadanych nie widać wyraźnej tożsamości operatora, a struktura domeny nie wskazuje na własność oficjalnej marki WhatsApp. Na podstawie dostępnych danych klasyfikacyjnych strona była powiązana z treściami o tematyce mediów społecznościowych, a także z kategoriami związanymi z phishingiem.
Ocena bezpieczeństwa whatsapp-clone-new.vercel.app
W czasie tego skanowania występuje kilka wskaźników ryzyka. Najbardziej godne uwagi jest to, że domena została oznaczona przez 17 z 91 silników bezpieczeństwa, a wielu dostawców klasyfikacji stron internetowych sklasyfikowało ją jako treści związane z phishingiem lub oszustwami. Strona również ściśle imituje branding i interfejs WhatsApp, będąc jednocześnie hostowaną w niepowiązanej subdomenie strony trzeciej, co może wskazywać na stronę sobowtóra mającą na celu naśladowanie zaufanej usługi.
Skan pod kątem malware nie wykrył złośliwych plików podczas tego konkretnego sprawdzenia, a główne bazy danych zagrożeń skoncentrowane na treści wymienione w skanie były czyste w momencie przeglądu. Jednak ten czystszy wynik jest tutaj przeważony przez szeroki, wielosilnikowy konsensus dotyczący phishingu oraz silne wizualne podobieństwo do dobrze znanej marki komunikatora. Ponadto adres IP domeny znajduje się na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal warto to odnotować.
Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Strona korzysta z ważnego certyfikatu SSL/TLS wydanego przez uznany urząd certyfikacji, z datą wygaśnięcia wskazaną jako 2026-09-26. Jest hostowana w infrastrukturze Vercel i rozwiązuje się na adres IP 216.198.79.3, przy czym w danych skanowania hosting zgeolokalizowano w Atlanta, United States. Domena używa serwerów nazw Vercel i wydaje się być wdrożona jako hostowana aplikacja internetowa lub strona statyczna.
DNSSEC jest niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS najwyraźniej nie korzystają z walidacji DNSSEC. W skanie malware na poziomie strony nie zidentyfikowano złośliwych plików ani oznaczonych zewnętrznych linków, ale głównym problemem technicznym nie jest dostarczanie exploitów; jest nim pozorna prezentacja w stylu podszywania się w połączeniu z silnymi wykryciami związanymi z phishingiem przez wiele silników bezpieczeństwa.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?