brantal.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von brantal.vercel.app
brantal.vercel.app scheint eine auf Vercel gehostete Subdomain zu sein, einer Cloud-Bereitstellungsplattform, die häufig für Webanwendungen und das temporäre Hosting von Projekten verwendet wird. Zum Zeitpunkt dieses Scans zeigte die sichtbare Seite statt einer aktiven Website lediglich eine minimale Meldung „Deployment Unavailable“, was darauf hindeutet, dass die gehosteten Inhalte entfernt oder deaktiviert wurden oder anderweitig nicht mehr öffentlich zugänglich sind.
Auf Grundlage der verfügbaren Kategorisierungsdaten wurde die Subdomain mit phishingbezogenen Klassifizierungen in Verbindung gebracht. Der aktuelle Screenshot zeigt jedoch keine funktionsfähige Anmeldeseite, keinen Storefront und kein Inhaltsportal. Da es sich um eine auf einer gemeinsam genutzten Plattform gehostete Subdomain handelt, ist der Betreiber nicht eindeutig anhand der Seite selbst zu identifizieren, und der aktuelle Zustand scheint eher eine inaktive oder nicht verfügbare Bereitstellung als ein funktionierender öffentlich zugänglicher Dienst zu sein.
Sicherheitsbewertung für brantal.vercel.app
Die Scan-Ergebnisse weisen auf erhöhte Risikosignale für diese Subdomain hin. Zum Zeitpunkt dieses Scans wurde sie von 18 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen die URL als phishingbezogen oder anderweitig bösartig beschrieben. Darüber hinaus stufte eine Web-Klassifizierungsquelle sie als Phishing ein. Obwohl der Malware-Scan in den begrenzt zugänglichen Inhalten keine schädlichen Dateien identifizierte, ist dieses Ergebnis hier weniger aussagekräftig, da die Seite derzeit nicht verfügbar zu sein scheint und die Inhalte, die frühere Erkennungen ausgelöst haben, möglicherweise nicht mehr bereitstellt.
Die Blacklist-Daten waren uneinheitlich. Große inhaltsorientierte Bedrohungsdatenbanken meldeten zum Zeitpunkt dieses Scans keinen Treffer, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt. Diese Art von Eintrag ist für das Risiko von Website-Inhalten ein schwächeres Signal als direkte Phishing-Erkennungen, trägt aber dennoch ein geringes Maß an Vorsicht bei. Das Fehlen sichtbar aktiver Inhalte im Screenshot entkräftet auch nicht den breiteren phishingbezogenen Konsens mehrerer Engines.
Angesichts der Anzahl der Phishing-Erkennungen, der Zuordnung zur Phishing-Kategorie, des Fehlens einer legitimen sichtbaren Website und des im Scan-Kontext angegebenen sehr niedrigen Vertrauenswerts kann diese Subdomain potenzielle Risiken darstellen, falls sie wieder aktiv wird oder wenn sie kürzlich in einer Phishing-Kampagne verwendet wurde. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Subdomain wird auf der Vercel-Infrastruktur gehostet und wird zu einer IP-Adresse in den Vereinigten Staaten aufgelöst. Sie präsentierte ein gültiges SSL/TLS-Zertifikat, ausgestellt von Google Trust Services, was darauf hinweist, dass zum Zeitpunkt des Tests verschlüsselter Transport verfügbar war. Die Gültigkeit des Zertifikats allein sollte nicht als Nachweis von Legitimität gewertet werden, da auch gehostete Phishing-Seiten gültiges HTTPS verwenden können.
WHOIS-Daten zeigen, dass die Parent-Domain seit mehreren Jahren existiert, mit einer Registrierung über Tucows Domains Inc und Nameservern, die auf Vercel DNS verweisen. DNSSEC scheint unsigniert zu sein. Der Seitentitel und der Screenshot zeigen, dass die Bereitstellung derzeit nicht verfügbar ist, was bedeuten kann, dass die Inhalte nach früheren Missbrauchsmeldungen entfernt wurden oder das Projekt deaktiviert wurde.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?