whatsapp-iamsuyash.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis whatsapp-iamsuyash.vercel.app
Ta domena wydaje się być małą aplikacją internetową hostowaną na Vercel, a nie oficjalną korporacyjną stroną internetową. Nazwa subdomeny zawiera słowo "whatsapp" wraz z identyfikatorem wyglądającym na osobisty ("iamsuyash"), a tytuł strony to po prostu "Login", co sugeruje wąsko ukierunkowaną stronę logowania, a nie pełnoprawną usługę publiczną.
Na podstawie zrzutu ekranu i podlinkowanych zasobów strona wydaje się korzystać z nowoczesnego frameworka JavaScript i ładuje obraz logo WhatsApp z publicznego źródła multimediów. Widoczna zawartość strony jest minimalna i pokazuje wyśrodkowaną kartę w stylu logowania z komunikatem "SIGN IN WITH GOOGLE". W danych ze skanu nie widać wyraźnej tożsamości operatora, danych firmy ani dodatkowej zawartości strony.
Ponieważ domena jest subdomeną w vercel.app, prawdopodobnie jest obsługiwana przez indywidualnego dewelopera lub właściciela projektu korzystającego z platformy hostingowej Vercel, a nie przez samą markę WhatsApp. Nazewnictwo i prezentacja mogą wskazywać na próbę upodobnienia się do środowiska logowania związanego z komunikatorem, ale dostępne dane nie pokazują dowodów na legalny oficjalny związek.
Ocena bezpieczeństwa whatsapp-iamsuyash.vercel.app
Wyniki skanu wskazują na podwyższone sygnały ryzyka w czasie tego skanu. Domena została oznaczona przez 20 z 91 silników bezpieczeństwa, a duża baza danych zagrożeń umieściła ją na liście z powodu aktywności związanej z socjotechniką. Ponadto adres IP domeny pojawia się na jednej liście blokad reputacji poczty, co jest słabszym sygnałem niż bezpośrednie wykrycia phishingu, ale nadal warto to odnotować.
Sama strona pokazuje skąpy interfejs logowania z nazwą domeny związaną z WhatsApp i komunikatem "SIGN IN WITH GOOGLE", podczas gdy witryna jest hostowana w subdomenie podmiotu trzeciego, a nie w oficjalnej domenie należącej do marki. Taka kombinacja może być zgodna z zachowaniem polegającym na wyłudzaniu danych uwierzytelniających lub podszywaniu się. Chociaż skan pod kątem malware nie wykrył złośliwych plików w czasie analizy, strony phishingowe często zawierają niewiele lub wcale malware i zamiast tego opierają się na mylącej identyfikacji wizualnej lub komunikatach logowania.
Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne ryzyko dla odwiedzających. Opublikowany wynik zaufania jest bardzo niski, a nagromadzenie wykryć związanych z phishingiem w wielu silnikach bezpieczeństwa istotnie zwiększa obawy w czasie tego skanu.
Opis techniczny
Strona korzysta z ważnego certyfikatu SSL/TLS wydanego przez uznany urząd certyfikacji, z datą wygaśnięcia wskazaną jako 2026-11-26. Ważny certyfikat pomaga szyfrować ruch podczas transmisji, ale sam w sobie nie wskazuje na legalność. Strona jest hostowana w infrastrukturze Vercel i wskazuje na adres IP w Stanach Zjednoczonych. Strona wydaje się być zbudowana z użyciem struktury zasobów w stylu Next.js w ścieżce /_next/static/.
DNSSEC jest niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie wydają się mieć ochrony walidacji DNSSEC. W skanie plików nie oznaczono żadnych złośliwych plików, a w dostarczonych danych z crawlowania nie zidentyfikowano żadnych podejrzanych linków zewnętrznych ani iframe. Głównym problemem technicznym nie jest tutaj dostarczanie malware, lecz pozorne użycie strony w stylu logowania wykorzystującej markę w subdomenie hostowanej przez podmiot trzeci, w połączeniu z silnymi sygnałami reputacyjnymi związanymi z phishingiem.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?