164tyesy.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von 164tyesy.vercel.app
Die Domain 164tyesy.vercel.app scheint eine Webseite zu hosten, die als Login-Portal für WP Poczta, einen polnischen Webmail-Dienst, gestaltet ist. Der Seitentitel und die sichtbaren Oberflächenelemente deuten darauf hin, dass dort ein E-Mail-Anmeldeformular zusammen mit Branding, Support-Links und Werbetexten im Zusammenhang mit dem Mail-Angebot von WP präsentiert wird.
Die Domain selbst ist jedoch eine zufällig wirkende Subdomain auf vercel.app und keine erkennbar offizielle Domain von WP. Auf Grundlage der verfügbaren Seiteninhalte scheint diese Konfiguration eher eine gebrandete E-Mail-Login-Erfahrung nachzuahmen, als als eigenständiger Dienst mit klarer eigener Identität oder Betreiberinformationen zu fungieren.
Die Website wird auf der Infrastruktur von Vercel gehostet, die häufig für legitime Webbereitstellungen genutzt wird, aber auch zur Veröffentlichung temporärer oder irreführender Seiten verwendet werden kann. Auf Grundlage des Domainmusters, des Seiten-Brandings und der bereitgestellten Sicherheitskategorisierungen könnte diese Seite dazu bestimmt sein, Zugangsdaten von Nutzern zu erfassen, die erwarten, den legitimen Dienst WP Poczta zu erreichen.
Sicherheitsbewertung für 164tyesy.vercel.app
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 17 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsquellen stuften sie als Phishing- oder betrugsbezogen ein. Der Screenshot zeigt außerdem eine gebrandete WP Poczta-Login-Seite, die auf einer nicht zugehörigen vercel.app-Subdomain gehostet wird, was auf einen Versuch hindeuten könnte, die Anmeldeseite eines legitimen E-Mail-Anbieters nachzuahmen.
Die Zusammenfassung des Malware-Scans meldete keine markierten Dateien, was darauf hindeutet, dass bei dieser spezifischen Prüfung keine offensichtlichen schädlichen Dateinutzlasten erkannt wurden. Phishing-Seiten setzen jedoch häufig eher auf irreführende Formulare und Branding als auf herunterladbare Malware, sodass ein unauffälliger Dateiscan die umfassenderen Phishing-Indikatoren hier nicht wesentlich entkräftet. Darüber hinaus ist die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch zu leichter zusätzlicher Vorsicht Anlass gibt.
Der mit diesem Scan veröffentlichte Vertrauenswert beträgt 5/100 und bezeichnet die Website als Phishing, was mit dem breiteren Erkennungsmuster und der offensichtlichen Nachahmung einer bekannten Webmail-Marke durch die Seite übereinstimmt. Auf Grundlage dieser Erkenntnisse könnte diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde und im September 2026 abläuft. Sie wird auf der Vercel-Infrastruktur unter der IP-Adresse 64.29.17.131 in den Vereinigten Staaten gehostet, wobei Vercel-Nameserver konfiguriert sind. DNSSEC scheint nicht signiert zu sein, was üblich ist, aber bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Integritätsschicht profitieren.
Aus Infrastruktursicht begründet die Nutzung von HTTPS und einer seriösen Hosting-Plattform für sich genommen keine Legitimität. In diesem Fall besteht die relevantere Sorge darin, dass eine zufällig wirkende Subdomain auf einer Shared-Hosting-Plattform offenbar eine gebrandete Login-Seite für einen anderen Dienst präsentiert, was mit Aktivitäten zum Abgreifen von Zugangsdaten vereinbar sein könnte.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?