aihxa4wmhpao19fuj8rdq6p8rtj6qfyq2fb2-cg14v.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von aihxa4wmhpao19fuj8rdq6p8rtj6qfyq2fb2-cg14v.vercel.app
Diese URL scheint eine auf der Plattform vercel.app gehostete Seite zu sein und nicht eine eigenständige Website einer Marke. Die Subdomain ist eine lange, zufällig wirkende Zeichenfolge, was nicht auf ein etabliertes öffentlich auftretendes Unternehmen oder eine Organisation hindeutet. Basierend auf dem Screenshot präsentiert sich die Seite als Oberfläche eines „Meta Privacy Center“ und zeigt einen Hinweis auf einen „Policy violation“ im Zusammenhang mit einem mit Facebook gekennzeichneten Einspruchsformular.
Der sichtbare Inhalt scheint darauf ausgelegt zu sein, Besucher dazu zu veranlassen, persönliche und geschäftliche Angaben zu übermitteln, darunter vollständiger Name, E-Mail-Adressen, Telefonnummer, Seitenname und zusätzliche Informationen. Diese Kombination aus Markenauftritt, Sprache zu Kontowarnungen und Dateneingabefeldern deutet darauf hin, dass die Seite möglicherweise versucht, einen legitimen Kontoüberprüfungs- oder Einspruchsablauf nachzuahmen, der mit Meta oder Facebook verbunden ist.
In den bereitgestellten Daten gibt es keine eindeutigen Hinweise darauf, dass diese Subdomain offiziell von Meta betrieben wird. Stattdessen scheint es sich um eine von Dritten gehostete Seite zu handeln, die wiedererkennbare Markenkennzeichnung und auf Dringlichkeit ausgerichtete Botschaften verwendet, was häufig mit dem Abgreifen von Zugangsdaten oder Social-Engineering-Kampagnen in Verbindung gebracht wird.
Sicherheitsbewertung für aihxa4wmhpao19fuj8rdq6p8rtj6qfyq2fb2-cg14v.vercel.app
Die Scan-Ergebnisse weisen zum Zeitpunkt dieses Scans auf erhöhte Risikosignale hin. Die Domain wurde von 14 von 91 Sicherheits-Engines markiert, wobei die meisten Erkennungen die Seite als Phishing oder anderweitig bösartig beschrieben. Darüber hinaus zeigt der Screenshot eine Seite, die offenbar Meta/Facebook-Branding nachahmt und dabei unter dem Vorwand eines Verstoßes gegen Kontorichtlinien nach persönlichen und geschäftlichen Informationen fragt, was ein häufiges Phishing-Muster ist.
Der Malware-Scan meldete außerdem mehrere verdächtige Dateien, darunter ein mit Weiterleitungen zusammenhängendes Skript, wobei diese Befunde jedoch generisch waren und nicht einer benannten Malware-Familie zugeordnet wurden. Blacklist-artige Prüfungen für große Datenbanken zu Inhaltsbedrohungen waren zum Zeitpunkt dieses Scans ansonsten unauffällig, jedoch war die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres sekundäres Signal ist und für sich genommen keine schädlichen Website-Inhalte beweist.
In der Gesamtschau erhöhen die Phishing-Erkennungen durch mehrere Engines, das auf Nachahmung ausgerichtete Seitendesign und die Anforderung sensibler Informationen die Besorgnis erheblich. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird auf der Vercel-Infrastruktur gehostet und wird zur IP-Adresse 216.198.79.3 aufgelöst, wobei das Hosting Atlanta, Vereinigte Staaten, zugeordnet ist. Sie verwendet ein gültiges SSL/TLS-Zertifikat, ausgestellt von Google Trust Services, das am 2026-09-26 abläuft. Das Vorhandensein von HTTPS weist auf verschlüsselte Übertragung hin, sollte jedoch nicht als Nachweis von Legitimität interpretiert werden.
DNSSEC scheint unsigniert zu sein, und die Domain verwendet Vercel-Nameserver. Die Liste der gescannten Dateien enthält eine verdächtige, mit Weiterleitungen zusammenhängende JavaScript-Datei sowie eine verschachtelte Kopie unter einem Bildpfad, was auf Verschleierung oder täuschendes Verhalten im Seitenablauf hindeuten kann. Das lange zufällige Benennungsmuster der Subdomain und die Nutzung einer cloudgehosteten Bereitstellung stehen ebenfalls im Einklang mit wegwerfbarer Kampagneninfrastruktur, obwohl dies allein nicht schlüssig ist.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?