facbookapp.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von facbookapp.vercel.app
Diese Domain scheint eine Anmeldeseite zu hosten, die so gestaltet ist, dass sie Facebooks Anmeldeoberfläche ähnelt. Sie wird auf Französisch präsentiert und enthält Felder für E-Mail oder Mobilnummer und Passwort sowie Meta-Branding-Elemente. Der Domainname selbst, facbookapp.vercel.app, ähnelt der Marke Facebook stark, lässt jedoch einen Buchstaben aus, was auf einen Versuch hindeuten könnte, einen bekannten Social-Media-Dienst nachzuahmen, anstatt als unabhängige Plattform zu agieren.
Die Website wird auf Vercel gehostet, einer Cloud-Bereitstellungsplattform, die häufig für statische und Webanwendungen genutzt wird. Auf Grundlage des Screenshots und der Seitenmetadaten scheint die Seite keine umfassenderen Social-Networking-Funktionen oder originären Serviceinhalte bereitzustellen; stattdessen präsentiert sie in erster Linie ein gebrandetes Anmeldeformular. In den bereitgestellten Scandaten wird keine eindeutige Betreiberidentität offengelegt.
Sicherheitsbewertung für facbookapp.vercel.app
Mehrere Sicherheitssignale deuten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 17 von 91 Sicherheits-Engines markiert, wobei die Erkennungen sie überwiegend als Phishing oder bösartig einstufen. Darüber hinaus imitiert die Seite visuell einen Facebook-Anmeldebildschirm, und die Domain ähnelt dem Namen Facebook stark, was auf eine Look-alike-Seite hindeuten könnte, die dazu bestimmt ist, Zugangsdaten für Konten zu sammeln.
Der Malware-Scan hat in den begrenzt untersuchten Inhalten keine schädlichen Dateien identifiziert, und die Prüfungen großer Inhalts-Malware-Blocklisten in den bereitgestellten Daten waren ansonsten unauffällig. Dies wiegt jedoch die stärkeren Phishing-Indikatoren aus dem Multi-Engine-Konsens und die offensichtliche Markenimitation der Seite nicht auf. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch zu leichter zusätzlicher Vorsicht Anlass gibt.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde; das Ablaufdatum wird für Ende 2026 angegeben. Sie wird auf Vercel-Infrastruktur gehostet und wird zu einer IP-Adresse in den Vereinigten Staaten aufgelöst. Das Vorhandensein von HTTPS weist auf verschlüsselte Übertragung hin, doch Verschlüsselung allein verifiziert nicht die Legitimität des Zwecks der Seite.
DNSSEC scheint unsigniert zu sein, was üblich ist, aber bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Integritätsschicht profitieren. Im begrenzten Malware-Scan wurden keine schädlichen Dateien markiert, doch das technische Hauptproblem ist nicht serverseitige Malware, sondern die offensichtliche Verwendung einer markenähnlichen Domain und einer Login-Oberfläche im Stil des Sammelns von Zugangsdaten.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?