whatsapp-fast.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis whatsapp-fast.vercel.app
Ta witryna wydaje się prostym narzędziem internetowym oznaczonym marką "Whatsapp Fast", które pozwala użytkownikom rozpocząć rozmowę w WhatsApp bez wcześniejszego zapisywania numeru kontaktu. Tekst na stronie jest w języku portugalskim i informuje, że użytkownicy mogą wpisać numer telefonu i zostać przekierowani do oryginalnej usługi WhatsApp. Jej widoczna funkcjonalność jest minimalna i składa się głównie z pola do wprowadzenia numeru telefonu oraz przycisku rozpoczynającego proces czatu.
Na podstawie domeny i treści strony nie wygląda na to, aby była to oficjalna domena należąca do WhatsApp. Zamiast tego wydaje się narzędziem zewnętrznym hostowanym w subdomenie Vercel. Witryna odwołuje się do api.whatsapp.com w celu inicjowania wiadomości, co sugeruje, że może działać jako warstwa pośrednia lub skrót, a nie sama świadczyć usługi przesyłania wiadomości.
Ocena bezpieczeństwa whatsapp-fast.vercel.app
W chwili tego skanowania wiele silników bezpieczeństwa oznaczyło ten URL jako phishing — 17 z 91 wykryć. Taki poziom zgodności stanowi istotny sygnał ostrzegawczy, zwłaszcza że strona wykorzystuje branding i sformułowania WhatsApp, działając jednocześnie z niepowiązanej subdomeny vercel.app zamiast z oficjalnej właściwości internetowej WhatsApp. Połączenie hostingu zewnętrznego, nazewnictwa odwołującego się do marki oraz klasyfikacji phishingowych może wskazywać na próbę naśladowania lub wykorzystania zaufania do dobrze znanej platformy komunikacyjnej.
Skan pod kątem malware nie wykrył złośliwych plików, a kilka głównych baz danych zagrożeń było czystych w chwili tego skanowania. Jednak czysty skan plików nie przeważa nad szerokimi wykryciami związanymi z phishingiem, ponieważ strony phishingowe często zawierają niewiele malware albo nie zawierają go wcale. Ponadto adres IP domeny figuruje na jednej liście blokowania reputacji pocztowej, co jest słabszym sygnałem niż wykrycia phishingowe, ale nadal zwiększa ostrożność.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest hostowana w infrastrukturze Vercel i rozwiązuje się do adresu IP 216.198.79.131 w Stanach Zjednoczonych. Przedstawia ważny certyfikat SSL/TLS wydany przez Google Trust Services, z wygaśnięciem pod koniec 2026. Strona wydaje się lekkim wdrożeniem w stylu Next.js, wykorzystującym statyczne zasoby JavaScript i CSS w ścieżce /_next/.
DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności. W skanie strony nie zidentyfikowano złośliwych plików ani oznaczonych zewnętrznych linków, jednak użycie hostowanej subdomeny, która odwołuje się do dużej marki, przy jednoczesnym uzyskiwaniu znacznej liczby wykryć phishingowych, stanowi istotny problem bezpieczeństwa.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?