campoequipment.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von campoequipment.vercel.app
Die Domain campoequipment.vercel.app scheint auf Vercel gehostet zu werden und verwendet eine Subdomain-Struktur statt einer eigenständigen Marken-Domain. Basierend auf dem Seitentitel und dem Screenshot präsentiert sich die Website als eine Dokumentfreigabeseite im Stil von Microsoft/OneDrive, die behauptet, ein Nutzer habe ein PDF mit dem Titel „Business Project Proposal and Payment Supporting Document - Sept. 2026“ geteilt, und den Besucher auffordert, sich mit einem Microsoft-Konto anzumelden.
Der sichtbare Inhalt scheint nicht zum Domainnamen „campoequipment“ zu passen und deutet auch nicht auf eine offizielle Beziehung zu Microsoft hin. Stattdessen imitiert die Seite einen Workflow zum Zugriff auf Cloud-Dokumente, einschließlich Microsoft-Branding-Hinweisen, eines Verifizierungscodes und einer Anmeldeaufforderung. Auf Grundlage der verfügbaren Inhalte könnte die Seite dazu bestimmt sein, Besucher unter dem Vorwand der Ansicht einer geteilten Datei dazu zu bewegen, Zugangsdaten für Konten einzugeben.
Sicherheitsbewertung für campoequipment.vercel.app
Diese Domain wurde zum Zeitpunkt dieses Scans von 17 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen sie als Phishing oder bösartig beschrieben. Darüber hinaus ähnelt der Seiteninhalt selbst stark einem Microsoft/OneDrive-Dokumentfreigabe-Anmeldebildschirm, während er auf einer nicht zugehörigen vercel.app-Subdomain gehostet wird, was ein häufiges Muster im Zusammenhang mit Seiten zum Abgreifen von Zugangsdaten ist. Die Kombination aus breiter Erkennung durch mehrere Engines und der sichtbaren Anmeldeaufforderung im Stil einer Identitätsvortäuschung ist ein signifikanter Risikoindikator.
Die Ergebnisse von Blacklists und Bedrohungsdatenbanken waren zum Zeitpunkt dieses Scans gemischt. Mehrere große inhaltsorientierte Bedrohungsdatenbanken führten die Domain nicht auf, und der Malware-Scan erkannte in den begrenzt gescannten Dateien keine schädlichen Dateien. Allerdings war die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch erwähnenswert bleibt. In diesem Fall wird dieses sekundäre Signal von den stärkeren Phishing-Indikatoren aus dem Seiteninhalt und dem Konsens mehrerer Engines überwogen.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen, insbesondere für Personen, die aufgefordert werden, sich anzumelden oder Kontoinformationen zu übermitteln.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, ausgestellt von Google Trust Services, das Ende 2026 abläuft. Sie wird auf einer Vercel-Infrastruktur gehostet, wobei der Webserver als Vercel identifiziert wird und die Nameserver unter vercel-dns-3.com liegen. Die Domain ist registrierungstechnisch mehrere Jahre alt, wird jedoch als gehostete Subdomain auf einer Cloud-Plattform betrieben und nicht als dedizierte Unternehmensdomain.
DNSSEC scheint unsigniert zu sein. In den bereitgestellten begrenzten Scan-Daten wurden keine schädlichen Dateien, externen Links oder iframes identifiziert, aber das Fehlen dieser Artefakte gleicht die stärkere Besorgnis nicht aus, die durch die offensichtliche Microsoft-bezogene Aufforderung zur Eingabe von Zugangsdaten auf einer nicht zugehörigen Hosting-Umgebung entsteht.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?