zedelliveryoficial.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis zedelliveryoficial.vercel.app
Ta domena wydaje się przedstawiać jako portugalskojęzyczna strona do składania zamówień online dla Zé Delivery, marki dostaw napojów powiązanej ze sprzedażą alkoholu i promocjami dostawy do domu w Brazylii. Tytuł strony, branding i zrzut ekranu sugerują, że została zaprojektowana tak, aby umożliwić odwiedzającym przeglądanie przecenionych zestawów napojów i złożenie zamówienia online.
Jednak witryna jest hostowana w subdomenie vercel.app, a nie w pozornie głównej domenie należącej do marki, a nazwa „zedelliveryoficial” wydaje się naśladować markę, dodając przy tym nieoficjalnie wyglądający wariant słów „delivery” i „oficial”. Na podstawie widocznej treści wydaje się, że działa ona jako promocyjny storefront lub landing page, a nie jako pełnoprawna witryna korporacyjna.
Ocena bezpieczeństwa zedelliveryoficial.vercel.app
W czasie tego skanowania wiele sygnałów wskazywało na podwyższone ryzyko. Domena została oznaczona przez 12 z 91 silników bezpieczeństwa, przy czym wykrycia ogólnie klasyfikowały ją jako phishing. Ponadto skan pod kątem malware oznaczył stronę jako złośliwą i wskazał 2 hostowane pliki obrazów. Chociaż główne bazy danych zagrożeń dotyczących malware i phishingu były poza tym w dużej mierze czyste, adres IP domeny figurował również na jednej blockliście reputacji pocztowej, co jest słabszym sygnałem, ale nadal wartym odnotowania.
Strona również bardzo przypomina branding znanej usługi dostawy napojów, jednocześnie korzystając z subdomeny hostowanej przez podmiot trzeci, co może wskazywać na próbę upodobnienia się lub podszywania, a nie na oficjalną własność marki. Połączenie wykryć phishingu przez wiele silników, prezentacji stylizowanej na markę oraz zewnętrznej domeny checkout budzi istotne obawy. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
W czasie tego skanowania witryna była hostowana w infrastrukturze Vercel i wskazywała na adres IP 64.29.17.67 w Stanach Zjednoczonych. Przedstawiała ważny certyfikat SSL/TLS wydany przez uznany urząd certyfikacji, z wygaśnięciem we wrześniu 2026. Ważny certyfikat pomaga szyfrować ruch podczas transmisji, ale sam w sobie nie potwierdza, że witryna jest legalna.
DNSSEC wydawał się niepodpisany. Sama domena ma kilka lat, ale jest to subdomena hostowana na współdzielonej platformie, więc wiek nadrzędnej rejestracji nie musi odzwierciedlać tego, jak długo ta konkretna strona była aktywna. Dodatkowe obawy obejmują użycie zewnętrznej domeny checkout oraz wykrycia phishingu zgłoszone przez wiele silników bezpieczeństwa.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?