13vwj9ylqd-8054d15b1a.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von 13vwj9ylqd-8054d15b1a.vercel.app
Diese Domain scheint eine Single-Page-Website zu hosten, die als „Meta Verified - Rewards for you“ präsentiert wird und behauptet, Geschäftsnutzern dabei zu helfen, eine Verifizierung oder eine monatliche Rechnungsstellung im Zusammenhang mit Meta-Werbung anzufordern. Auf Grundlage des Seitentitels, des Screenshots und des sichtbaren Textes ist die Website so gestaltet, dass sie eher einem Workflow für Kontosupport oder Geschäftsverifizierung ähnelt als einer allgemeinen Informationswebsite.
Die Domain selbst ist eine zufällig wirkende Subdomain auf vercel.app und keine offensichtlich offizielle Meta-eigene Webpräsenz. Diese Konfiguration kann auf eine temporäre oder wegwerfbare Bereitstellung auf einer Cloud-Hosting-Plattform hindeuten. Der Seiteninhalt verweist auf Meta-Branding und kontobezogene Aktionen, was darauf hindeutet, dass möglicherweise versucht wird, Nutzer anzuziehen, die glauben, mit einer offiziellen Meta-Seite für Verifizierung oder Abrechnung zu interagieren.
Sicherheitsbewertung für 13vwj9ylqd-8054d15b1a.vercel.app
Diese Website zeigt zum Zeitpunkt dieses Scans mehrere Risikoindikatoren. Sie wurde von 18 von 91 Sicherheits-Engines markiert, wobei viele Erkennungen die Seite als Phishing oder anderweitig bösartig beschreiben. Darüber hinaus zeigt der Screenshot Branding und Formulierungen im Zusammenhang mit Meta, während die tatsächliche Domain eine nicht zugehörige vercel.app-Subdomain ist. Diese Diskrepanz kann auf einen Versuch hindeuten, eine bekannte Plattform nachzuahmen, um Benutzereingaben oder Kontodaten zu erfassen.
Ein Malware-Scan meldete keine direkt markierten Dateien, kennzeichnete jedoch auch die Domain und viele verknüpfte Assets mit einer generischen Heuristik für bösartige Objekte. Die Blacklist-Daten waren gemischt: Die hier gezeigten größeren Prüfungen auf schädliche Inhalte waren unauffällig, aber die IP-Adresse der Domain ist auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal ist und für sich genommen keine schädlichen Website-Inhalte beweist. Dennoch erhöht die Kombination aus breit angelegten Multi-Engine-Phishing-Erkennungen, einem seitenbezogenen Design im Stil einer Identitätsnachahmung und einem niedrigen Vertrauenswert die Besorgnis erheblich.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird über HTTPS mit einem gültigen TLS-Zertifikat bereitgestellt, das von Google Trust Services ausgestellt wurde, und sie wird auf Vercel-Infrastruktur unter Verwendung der vercel.app-Plattform gehostet. Die gemeldete Server-IP ist 216.198.79.67, wobei das Hosting CYPRESS COMMUNICATIONS, LLC in Cleveland, United States zugeschrieben wird. Die Domain verwendet Vercel-Nameserver und der DNSSEC-Status ist unsigned.
Aus technischer Sicht weist die Verwendung eines gültigen Zertifikats nur auf verschlüsselten Transport hin und sollte nicht als Nachweis der Legitimität angesehen werden. Die zufällig wirkende Subdomain-Struktur, das cloudgehostete Bereitstellungsmodell und Verweise auf Skripte wie app.disableDevtool.js können mit einer schnell bereitgestellten Kampagnenseite vereinbar sein. In diesem Scan wurde keine iframe-Aktivität gemeldet, aber zahlreiche interne Assets wurden vom Malware-Scanner generisch markiert.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?