facebook-2-0-dun.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von facebook-2-0-dun.vercel.app
Diese Domain scheint eine Webseite mit Login-Thema zu hosten, die als Facebook-Anmeldeseite dargestellt wird. Der Screenshot zeigt Facebook-Branding, einen kurzen Werbeslogan und Schaltflächen mit der Beschriftung zur Anmeldung mit Facebook oder Google, was darauf hindeutet, dass die Seite dazu bestimmt ist, Zugangsdaten für Konten zu erfassen oder Nutzer durch einen Social-Login-Ablauf umzuleiten, anstatt eigenständige Inhalte oder Dienste bereitzustellen.
Basierend auf der Domainstruktur wird diese Seite als Subdomain auf Vercel gehostet und nicht auf einer offiziellen Facebook-eigenen Domain. Das Benennungsmuster enthält das Wort "facebook" in Kombination mit zusätzlichen Zeichen, was auf eine inoffizielle Seite hindeuten kann, die versucht, einem bekannten Social-Media-Dienst zu ähneln. Aus den bereitgestellten Scandaten sind keine eindeutige Betreiberidentität, keine Unternehmensangaben und keine legitimen Website-Metadaten ersichtlich.
Sicherheitsbewertung für facebook-2-0-dun.vercel.app
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 18 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsquellen stuften sie als Phishing-bezogen oder betrugsbezogen ein. Darüber hinaus imitiert die Seite visuell die Facebook-Anmeldeoberfläche, während sie von einer Subdomain eines Drittanbieter-Hostings ausgeliefert wird, was mit dem Abgreifen von Zugangsdaten oder dem Vortäuschen einer Marke vereinbar sein kann.
Die Zusammenfassung des Malware-Scans selbst meldete keine markierten Dateien, vergab jedoch auch eine generische Kennzeichnung für bösartige Objekte an die Domain und viele verknüpfte statische Assets. Die Blacklist-Ergebnisse waren gemischt: Wichtige Datenbanken für schädliche Inhalte in den bereitgestellten Daten waren weitgehend unauffällig, aber eine Bedrohungsdatenbank führte die Domain auf, und die Server-IP war auf einer Mail-Reputations-Blockliste aufgeführt. Dieser DNS-basierte Eintrag ist für sich genommen ein schwächeres Signal, erscheint hier jedoch zusammen mit erheblichen Multi-Engine-Phishing-Erkennungen und einer täuschend echt wirkenden Login-Seite.
Insgesamt scheint die Domain Facebook zu ähneln, ohne eine offizielle Facebook-Eigenschaft zu sein, und die Gesamtheit der Hinweise kann auf eine Phishing-Konfiguration hindeuten. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird auf Vercel-Infrastruktur gehostet und wird zur IP-Adresse 216.198.79.195 in Walnut, United States aufgelöst. Sie verwendet ein gültiges SSL/TLS-Zertifikat, ausgestellt von Google Trust Services, mit einem Ablaufdatum 2026-09-26, was bedeutet, dass die Verbindung während der Übertragung verschlüsselt werden kann; gültiges HTTPS allein bestätigt jedoch nicht, dass die Website legitim ist. DNSSEC scheint unsigniert zu sein, sodass in den Scandaten kein zusätzlicher DNS-Integritätsschutz erkennbar ist.
Die Seite scheint auf Basis der referenzierten /_next/static-Assets mit einem modernen JavaScript-Framework erstellt worden zu sein, wahrscheinlich Next.js. Während die Hosting-Plattform und das Zertifikat Standard sind, besteht das technische Hauptproblem nicht in einer Fehlkonfiguration des Servers, sondern in der offensichtlichen Nutzung einer gehosteten Subdomain zur Darstellung einer Login-Seite, die einer bekannten Marke ähnelt. Dieses Muster kann mit Phishing-Kampagnen in Verbindung stehen, insbesondere in Kombination mit breit angelegten Erkennungen durch Sicherheits-Engines.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?