2025-beta.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von 2025-beta.vercel.app
Die Domain 2025-beta.vercel.app scheint eine Webseite zu hosten, die als persönliches Internet-Banking-Login-Portal mit der Marke "BHD | Personal" präsentiert wird. Der Screenshot zeigt ein spanischsprachiges Formular für Benutzername und Passwort, eine Aufforderung zur Passwortwiederherstellung sowie einen Link mit Verweis auf Business-Internet-Banking, was darauf hindeutet, dass die Seite versucht, einem Zugangspunkt für Online-Banking zu ähneln.
Basierend auf der Subdomain-Struktur wird diese Seite auf der App-Plattform von Vercel gehostet und nicht auf einer dedizierten, markeneigenen Banking-Domain. Der Titel "BHD - IBP" und das sichtbare Branding deuten darauf hin, dass die Seite möglicherweise auf Nutzer eines Finanzinstituts abzielt oder versucht, ein solches zu imitieren, doch die verfügbaren Scandaten identifizieren den Betreiber nicht mit Sicherheit.
Sicherheitsbewertung für 2025-beta.vercel.app
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die URL wurde von 11 von 91 Sicherheits-Engines markiert, wobei die Erkennungen sie überwiegend als Phishing oder bösartig einstuften. Darüber hinaus kennzeichnete ein bedeutender Bedrohungsdatenbank-Eintrag die Seite wegen Social-Engineering-Aktivitäten, und eine weitere Blacklist-Quelle lieferte einen allgemeinen Eintrag für ein bösartiges Objekt. Obwohl der Malware-Scan auf Dateiebene in den beprobten Dateien keine schädlichen Nutzlasten erkannte, stützen sich Phishing-Seiten häufig eher auf täuschende Formulare als auf herunterladbare Malware, sodass ein unauffälliger Dateiscan die umfassenderen Reputationsbefunde nicht wesentlich entkräftet.
Auch der Inhalt der Seite selbst gibt Anlass zur Sorge: Sie scheint ein Banking-Login-Erlebnis zu imitieren, während sie von einer generischen Hosting-Subdomain statt von einer erkennbar offiziellen Banking-Domain betrieben wird. Diese Diskrepanz kann auf die Absicht hindeuten, Zugangsdaten abzugreifen, oder auf eine andere täuschende Nutzung. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal als Phishing-Erkennungen ist, aber dennoch als geringfügiger Warnhinweis erwähnenswert ist.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde, und sie wird auf der Infrastruktur von Vercel gehostet, wobei der Webserver als Vercel identifiziert wird. Die Gültigkeit des Zertifikats zeigt an, dass zum Zeitpunkt des Tests verschlüsselte Übertragung verfügbar war, doch HTTPS allein bestätigt nicht, dass die Seite legitim oder vertrauenswürdig ist.
DNSSEC scheint unsigniert zu sein, und die Website wird von einer auf Vercel gehosteten IP-Adresse in den Vereinigten Staaten unter Verwendung von von Vercel verwalteten Nameservern bereitgestellt. Im begrenzten Dateiscan wurden keine schädlichen Dateien markiert, doch die stärkere Sorge gilt hier dem offenbar phishingartigen Verhalten der Seite und den Reputations-Erkennungen durch mehrere Engines und nicht Exploit-Code oder Malware-Binärdateien.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?