amazon-clone--weld.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von amazon-clone--weld.vercel.app
Diese Website scheint eine auf einer Vercel-Subdomain gehostete Webseite zu sein, die das Erscheinungsbild und die Markenkennzeichnung von Amazon imitiert. Der Seitentitel lautet "Amazon", und der Screenshot zeigt eine Einzelhandelsoberfläche im Amazon-Stil mit Einkaufskategorien, Produktkacheln, einer Anmeldeaufforderung und Markenelementen, die mit der bekannten E-Commerce-Plattform verbunden sind.
Basierend auf der Domainstruktur scheint dies keine offizielle Amazon-eigene Domain zu sein. Stattdessen wirkt sie wie eine separat gehostete Klon- oder Replikatseite, die möglicherweise zu Demonstrations-, Test- oder irreführenden Zwecken erstellt wurde. Verfügbare Kategorisierungsdaten stufen die Website als Phishing ein, was mit dem Domain-Namensmuster und dem visuellen Versuch, einer großen Einzelhandelsmarke zu ähneln, übereinstimmt.
Sicherheitsbewertung für amazon-clone--weld.vercel.app
Diese Domain wurde zum Zeitpunkt dieses Scans von 16 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen sie als Phishing oder bösartig beschreiben. Darüber hinaus ähnelt die Seite Amazon sowohl im Namen als auch im Erscheinungsbild stark, verwendet jedoch eine nicht zugehörige auf Vercel gehostete Subdomain, was auf eine Look-alike-Seite hindeuten kann, die dazu bestimmt ist, eine vertrauenswürdige Marke zu imitieren. Obwohl der Malware-Scan in den untersuchten Inhalten keine schädlichen Dateien identifiziert hat, überwiegt dieses Ergebnis nicht die umfassenderen phishingbezogenen Erkennungen und die starken auf der Seite sichtbaren Signale einer Identitätsnachahmung.
Die Ergebnisse von Blacklists und Bedrohungsdatenbanken waren zum Zeitpunkt dieses Scans gemischt. Große in den bereitgestellten Daten enthaltene inhaltsorientierte Bedrohungsdatenbanken meldeten die Domain nicht, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Warnsignal und kein direkter Beleg für schädliche Webinhalte ist. Dennoch erhöht die Kombination aus Phishing-Erkennungen durch mehrere Engines, dem irreführenden Domainnamen und der Amazon-orientierten Darstellung das Risiko erheblich.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird über HTTPS mit einem gültigen TLS-Zertifikat bereitgestellt, das von einer etablierten Zertifizierungsstelle ausgestellt wurde, und sie wird auf Vercel-Infrastruktur gehostet, wobei der Webserver als Vercel identifiziert wird. Die Domain verwendet Vercel-Nameserver und wird zu einer IP-Adresse in den Vereinigten Staaten aufgelöst. DNSSEC scheint unsigniert zu sein.
Aus technischer Sicht sollte das Vorhandensein von HTTPS für sich genommen nicht als Vertrauenssignal gewertet werden, da auch Phishing-Seiten häufig gültige Zertifikate verwenden. Das Hauptproblem ist hier nicht die Transportsicherheit, sondern die offensichtliche Markenimitation auf einer von Dritten gehosteten Subdomain, kombiniert mit einer erheblichen Abdeckung phishingbezogener Erkennungen zum Zeitpunkt dieses Scans.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?