campaingofficial.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von campaingofficial.vercel.app
Diese Domain scheint eine Landingpage im Stil einer Werbeaktion mit dem Titel „TikTok Bonus“ zu hosten, auf der behauptet wird, ein Nutzer habe Aufgaben abgeschlossen und ein Guthaben angesammelt. Auf Grundlage des Screenshots und der Seitenressourcen präsentiert sich die Website als Prämien- oder Auszahlungsseite im Zusammenhang mit Social-Media-Aktivitäten, mit Verweisen auf Zahlungsmarken und einen Checkout-Endpunkt. Wortlaut und Layout deuten darauf hin, dass sie darauf ausgelegt sein könnte, Nutzer dazu zu bewegen, einen Auszahlungs- oder Einlösungsablauf fortzusetzen.
Die Website wird über eine Subdomain auf Vercel bereitgestellt und nicht über eine offensichtlich offizielle TikTok-eigene Domain. Die Domain-Zeichenfolge „campaingofficial“ scheint offizielles Kampagnen-Branding nachzuahmen, was Besuchern den Eindruck einer autorisierten Werbeaktion vermitteln könnte. Auf Grundlage der verfügbaren Seiteninhalte ist der Betreiber auf der Seite nicht eindeutig identifiziert, und das Hosting-Setup deutet darauf hin, dass es sich eher um ein von einem Nutzer bereitgestelltes Projekt als um eine primäre Unternehmenswebsite handeln könnte.
Sicherheitsbewertung für campaingofficial.vercel.app
Zum Zeitpunkt dieses Scans waren mehrere Risikoindikatoren vorhanden. Die Domain wurde von 16 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsquellen stuften sie als Phishing ein. Darüber hinaus führte eine große Bedrohungsdatenbank die URL wegen Social-Engineering-Aktivitäten. Der Screenshot zeigt außerdem eine Oberfläche zum Einfordern einer Belohnung unter Verwendung des Namens TikTok, während sie über eine Subdomain eines Drittanbieters betrieben wird, was auf einen Versuch hindeuten könnte, eine wiedererkennbare Marke oder Werbeaktion nachzuahmen.
Der Malware-Dateiscan erkannte in den beprobten Inhalten keine schädlichen Dateien, doch das wiegt die umfassenderen phishingbezogenen Signale nicht auf. Die IP-Adresse der Domain war außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächerer Indikator ist, aber dennoch zusätzliche Vorsicht nahelegt. Zusammengenommen mit dem sehr niedrigen Vertrauenswert, dem fehlenden Ranking und dem anreizbasierten Design der Seite deuten diese Feststellungen auf ein erhebliches Risiko täuschenden Verhaltens zum Zeitpunkt dieses Scans hin.
Auf Grundlage dieser Feststellungen kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde; als Ablaufdatum ist 2026-09-26 angegeben. Sie wird auf Vercel-Infrastruktur gehostet und wird in den Vereinigten Staaten zur IP-Adresse 64.29.17.131 aufgelöst. Die Nameserver verweisen ebenfalls auf von Vercel verwaltetes DNS.
DNSSEC scheint unsigniert zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Integritätsschicht profitieren. Im verfügbaren Dateiscan wurden keine schädlichen Dateien markiert, und in diesem Scan-Set wurden keine markierten externen Links oder iframes gemeldet. Die technische Unauffälligkeit der Seitenressourcen sollte jedoch gegen die stärkeren Phishing-Klassifizierungen und Social-Engineering-Listungen abgewogen werden, die zum Zeitpunkt dieses Scans festgestellt wurden.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?