dau-ug-koreatyujdjhdjuuej6664746637-chi.vercel.app
Kategorie: Phishing And Fraud
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von dau-ug-koreatyujdjhdjuuej6664746637-chi.vercel.app
Diese Domain scheint eine Seite zu hosten, die sich als Anmeldeoberfläche für ein „Kakao Account“ präsentiert, mit Feldern für Konto-ID und Passwort sowie Verweisen auf KakaoMail. Auf Grundlage des Seitentitels, des Screenshots und der Web-Klassifizierungsdaten scheint die Website eher mit Social-Media- oder Kontozugriffsfunktionen in Zusammenhang zu stehen als mit einer eigenständigen Unternehmens- oder Informationswebsite.
Der Hostname ist eine lange Subdomain unter vercel.app, was darauf hindeutet, dass die Seite möglicherweise über eine Cloud-Hosting-Plattform bereitgestellt wird und nicht über eine offizielle Marken-Domain betrieben wird. In den Scandaten sind keine eindeutige Betreiberidentität, keine Unternehmensangaben und keine unterstützenden Website-Inhalte erkennbar, und die angezeigte Seite beschränkt sich auf ein einfaches Anmeldeformular.
Sicherheitsbewertung für dau-ug-koreatyujdjhdjuuej6664746637-chi.vercel.app
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die URL wurde von 11 von 91 Sicherheits-Engines markiert, mit wiederholten Einstufungen im Zusammenhang mit Phishing oder Betrug, und auch mehrere Web-Klassifizierungsanbieter ordneten sie ähnlich ein. Der Screenshot zeigt zudem eine Anmeldeseite mit Kakao-Branding auf einer nicht offiziell wirkenden vercel.app-Subdomain, was auf einen Versuch hindeuten könnte, durch Nachahmung eines bekannten Dienstes Zugangsdaten für Konten zu erfassen.
Obwohl der Malware-Scan in den begrenzten Inhalten, die er geprüft hat, keine schädlichen Dateien erkannt hat, gleicht dies die stärkeren phishingbezogenen Indikatoren nicht aus. Darüber hinaus ist die IP-Adresse der Domain auf einer Mail-Reputation-Blocklist aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch erwähnenswert bleibt. Die Kombination aus Phishing-Erkennungen durch mehrere Engines, der auf das Abgreifen von Zugangsdaten ausgelegten Seite, dem Fehlen umfassenderer Website-Inhalte und der Nutzung einer gehosteten Subdomain erhöht die Besorgnis erheblich.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von einem etablierten Zertifikatsanbieter ausgestellt wurde, und wird auf Vercel-Infrastruktur mit einer in den Vereinigten Staaten befindlichen IP-Adresse gehostet. Die Nameserver verweisen ebenfalls auf von Vercel verwaltetes DNS, und DNSSEC scheint unsigniert zu sein. Ein gültiges Zertifikat weist auf verschlüsselte Übertragung hin, bestätigt für sich genommen jedoch nicht, dass die Seite vertrauenswürdig ist oder offiziell mit der angezeigten Marke verbunden ist.
Aus technischer Sicht wirkt die Seite schlank und minimal, wobei im Scan keine externen Links, referenzierten Domains oder iframes identifiziert wurden. Das Hauptproblem ist nicht eine Fehlkonfiguration des Servers, sondern die offensichtliche Nutzung einer in der Cloud gehosteten Subdomain, um ein markengebundenes Anmeldeformular zu präsentieren, das möglicherweise nicht zum legitimen Dienst gehört.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?