cdhvnea8qbsakur8l42x95grvfwliad2kfb8-cg14v.vercel.app
Kategorie: Phishing And Fraud
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von cdhvnea8qbsakur8l42x95grvfwliad2kfb8-cg14v.vercel.app
Diese Domain scheint eher eine auf Vercel gehostete Seite als eine primäre Website mit eigener Marke zu sein. Der Hostname ist eine lange, zufällig wirkende Subdomain, was üblicherweise eher mit temporären Deployments, Kampagnenseiten oder austauschbaren gehosteten Inhalten als mit einer etablierten eigenständigen Unternehmenswebsite verbunden ist. Auf Grundlage des sichtbaren Seiteninhalts gibt sie sich als eine Meta/Facebook-bezogene Datenschutz- oder Richtlinien-Einspruchsseite aus.
Der Screenshot zeigt Branding und Formulierungen, die mit einem Prüfungs- oder Richtlinienverstoßprozess für Social-Media-Konten verbunden sind, einschließlich eines Formulars, das persönliche und geschäftliche Kontaktdaten anfordert. Das deutet darauf hin, dass die Seite möglicherweise versucht, Informationen von Nutzern zu sammeln, die glauben, mit einem offiziellen Workflow für Kontosupport oder Einsprüche zu interagieren. Mehrere Web-Klassifizierungsquellen stufen die Domain als phishing- oder betrugsbezogen ein, während ein generischer Klassifikator sie als Technologie kennzeichnet.
Sicherheitsbewertung für cdhvnea8qbsakur8l42x95grvfwliad2kfb8-cg14v.vercel.app
Mehrere Indikatoren deuten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 14 von 91 Sicherheits-Engines markiert, wobei die Erkennungen allgemein phishing- oder betrugsbezogene Aktivitäten beschrieben und nicht nur eine einzelne isolierte Heuristik. Darüber hinaus ahmt der Seiteninhalt visuell das Branding von Meta/Facebook nach und präsentiert ein Einspruchsformular wegen eines Richtlinienverstoßes, was mit dem Abgreifen von Zugangsdaten oder Social-Engineering-Taktiken vereinbar sein könnte. Die zufällig wirkende Subdomain-Struktur und das Fehlen eines etablierten Traffic-Rankings verstärken diese Bedenken.
Ein Malware-Scan markierte außerdem mehrere Seitenressourcen als verdächtig, obwohl diese Befunde generisch waren und keine benannte Malware-Familie identifizierten. Große in dem Scan aufgeführte Bedrohungsdatenbanken für bösartige Inhalte waren zu diesem Zeitpunkt unauffällig, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal ist und für sich genommen keine schädlichen Website-Inhalte beweist. Dennoch ist die Kombination aus Phishing-Erkennungen durch mehrere Engines, phishingbezogener Kategorisierung und dem markenimitierenden Formular im Screenshot gewichtiger als die isolierten sauberen Blacklist-Ergebnisse.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird auf Vercel gehostet und wird zur IP-Adresse 64.29.17.3 in Walnut, United States aufgelöst. Sie verwendet ein gültiges TLS-Zertifikat, ausgestellt von Google Trust Services, mit einem angegebenen Ablaufdatum 2026-09-26. Ein gültiges Zertifikat weist auf verschlüsselten Transport hin, sollte jedoch nicht als Nachweis der Legitimität betrachtet werden, da auch Phishing-Seiten häufig HTTPS verwenden.
DNSSEC scheint unsigniert zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Integritätsschicht profitieren. Der Scan vermerkte außerdem verdächtige JavaScript-bezogene Ressourcen, darunter eine Datei namens 404-redirect.js, was auf Redirect- oder Ablaufsteuerungsverhalten hindeuten kann, das im Kontext einer mutmaßlichen Phishing-Seite mit Vorsicht zu behandeln ist.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?