airbnb2-delta.vercel.app
Kategorie: Information Technology
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von airbnb2-delta.vercel.app
Diese Domain scheint eine Website mit dem Thema Reiseunterkünfte zu hosten, die so gestaltet ist, dass sie einem Marktplatz für Unterkünfte ähnelt. Der Seitentitel lautet „airbnb“, und der Screenshot zeigt eine Startseite mit Suchfeldern im Buchungsstil, Navigation für Inserate und einer Aufforderung zum Anmelden/Registrieren, was darauf hindeutet, dass sie sich als Dienst für Ferienvermietungen oder Aufenthaltsbuchungen präsentiert.
Basierend auf der Struktur des Hostnamens handelt es sich hierbei um eine auf Vercel gehostete Subdomain und nicht um eine offensichtlich offizielle Unternehmensdomain einer großen Reiseplattform. Die im Screenshot gezeigten Inhalte und das Branding deuten darauf hin, dass die Website möglicherweise versucht, eine bekannte Unterkunftsmarke nachzuahmen, anstatt als eigenständig gebrandeter Reisedienst zu operieren. Die Scan-Kategorien ordnen sie allgemein der Informationstechnologie zu, was möglicherweise eher den Hosting-/Plattformkontext als den für Nutzer sichtbaren Zweck der Seite widerspiegelt.
Sicherheitsbewertung für airbnb2-delta.vercel.app
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 6 von 89 Sicherheits-Engines markiert, und eine große Bedrohungsdatenbank führte sie wegen Social-Engineering-/Phishing-Aktivitäten. Darüber hinaus ähnelt die Seite visuell einer bekannten Unterkunftsplattform, verwendet jedoch eine andere Domain, was auf eine Look-alike-Website hindeuten kann, die darauf abzielt, Anmeldedaten oder andere Nutzerinformationen abzugreifen.
Gleichzeitig wurden beim Scan der Malware-Dateien in den untersuchten Seiten-Assets keine schädlichen Dateien identifiziert, und die geprüften Blacklist-Quellen außerhalb des Phishing-Eintrags waren weitgehend unauffällig. Das wiegt die phishingbezogenen Erkennungen jedoch nicht auf, da Seiten zum Abgreifen von Zugangsdaten oft wenig oder gar keine herkömmliche Malware enthalten. Das Fehlen eines Traffic-Rankings und die Nutzung einer gehosteten Subdomain anstelle einer klar offiziellen Markendomain verstärken die Vorsicht.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird auf der Vercel-Infrastruktur gehostet und wird in den Vereinigten Staaten zur IP-Adresse 216.198.79.131 aufgelöst. Sie präsentiert ein gültiges SSL/TLS-Zertifikat, das von Google Trust Services ausgestellt wurde, was bedeutet, dass die Verbindung bei der Übertragung verschlüsselt zu sein scheint; HTTPS allein bestätigt jedoch nicht, dass die Website legitim ist. DNSSEC scheint unsigniert zu sein.
Aus Sicht eines Web-Scans waren die untersuchten Assets JavaScript- und CSS-Dateien, wie sie für eine moderne Single-Page-Application typisch sind, und im bereitgestellten Scan wurden keine markierten Dateien oder iframes gemeldet. Das technische Hauptproblem ist daher nicht die Auslieferung von Malware, sondern die offensichtliche Verwendung einer markenähnlichen Darstellung auf einer von Dritten gehosteten Subdomain, kombiniert mit phishingbezogenen Erkennungen durch mehrere Sicherheits-Engines.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?