buildofficial.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von buildofficial.vercel.app
Die Domain buildofficial.vercel.app scheint eher eine auf Vercel gehostete Seite als eine eigenständige Marken-Website zu sein. Auf Grundlage des Seitentitels, des Screenshots und der verlinkten Assets präsentiert sie sich als eine Belohnungsseite im Stil von „TikTok Bonus“, die ein Guthaben, abgeschlossene Aufgaben und eine Auszahlungsaufforderung anzeigt. Der Inhalt deutet auf einen Werbe- oder Anreizablauf hin, der sich auf das Sammeln von Punkten oder bargeldähnlichen Belohnungen konzentriert.
Die Seite scheint kein etabliertes unternehmenseigenes Webangebot zu repräsentieren. Stattdessen scheint sie Drittanbieter-Branding und Bildmaterial zu verwenden, das mit beliebten Zahlungs- und Social-Plattformen verbunden ist, einschließlich Verweisen auf TikTok und Logos von Zahlungsdiensten. Der Betreiber ist in den verfügbaren Seitendaten nicht eindeutig identifiziert, was die Transparenz darüber einschränkt, wer die Website betreibt und welche Organisation für das Angebot verantwortlich ist.
Da sie über eine kostenlos gehostete Subdomain bereitgestellt wird und keine klaren Eigentumssignale aufweist, lässt sich diese Seite möglicherweise eher als temporäre Landingpage im Stil einer Kampagne oder als nachgeahmtes Belohnungsportal verstehen denn als konventionelle Unternehmenswebsite.
Sicherheitsbewertung für buildofficial.vercel.app
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 17 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing einstuften. Darüber hinaus führte eine große Bedrohungsdatenbank die Seite wegen Social-Engineering-Aktivitäten, was ein starker Indikator für ein inhaltliches Risiko ist. Der Screenshot zeigt außerdem eine Belohnungs- und Auszahlungsschnittstelle, die mit dem Namen einer bekannten Social-Plattform verknüpft ist, ein Muster, das häufig mit dem Diebstahl von Zugangsdaten, gefälschten Gewinnversprechen oder dem Abschöpfen von Zahlungen in Verbindung gebracht wird.
Der Malware-Scan meldete keine infizierten Dateien, vergab jedoch eine generische Kennzeichnung als bösartiges Objekt für die Domain und mehrere interne Ressourcen. Eine solche heuristische Feststellung ist für sich genommen weniger eindeutig, wird hier jedoch von umfassenderen Phishing-Erkennungen und einem Social-Engineering-Eintrag begleitet. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal als Phishing-Blacklists ist, aber dennoch zusätzliche Vorsicht nahelegt.
Die Seite scheint wiedererkennbare Markenkennzeichen zu übernehmen, während sie auf einer nicht zugehörigen Subdomain gehostet wird, und sie bietet ungewöhnlich hohe Belohnungsguthaben mit einer Auszahlungsaufforderung an. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde, und sie wird auf Vercel-Infrastruktur gehostet, wobei der Webserver als Vercel identifiziert wird. Die Domain wird zu einer IP-Adresse in den Vereinigten Staaten aufgelöst, und das Zertifikat war zum Zeitpunkt dieses Scans bis Ende 2026 gültig. Ein gültiges Zertifikat hilft dabei, den Datenverkehr während der Übertragung zu verschlüsseln, weist für sich genommen jedoch nicht auf Legitimität hin.
DNSSEC scheint unsigniert zu sein, sodass DNS-Antworten möglicherweise nicht von dieser zusätzlichen Integritätsschicht profitieren. Die Domain ist mehrere Jahre alt, aber da es sich um eine gehostete Subdomain auf einer Cloud-Plattform handelt, spiegelt das Alter der übergeordneten Registrierung nicht unbedingt wider, wie lange die aktuelle Seite bereits aktiv ist. Die Kombination aus cloudgehosteter Bereitstellung, unklaren Eigentumsverhältnissen und phishingbezogenen Erkennungen ist hier das hauptsächliche technische Problem und nicht die TLS-Konfiguration.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?