facebook-blond.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von facebook-blond.vercel.app
Diese Domain scheint eine Seite zu hosten, die so gestaltet ist, dass sie Facebooks Login-Oberfläche ähnelt, einschließlich des vertrauten Brandings, des Login-Formulars und der im Screenshot gezeigten Aufforderungen zur Kontoerstellung. Der Seitentitel lautet schlicht "Facebook", und der sichtbare Inhalt deutet darauf hin, dass sie versucht, sich als Social-Media-Login-Portal darzustellen und nicht als unabhängige Website mit eigener klar unterscheidbarer Identität.
Basierend auf dem Hostnamen handelt es sich hierbei um eine auf Vercel gehostete Subdomain und nicht um eine offizielle Facebook-eigene Domain. In den bereitgestellten Scandaten gibt es keine Hinweise darauf, dass die Seite von Meta oder von einem autorisierten Facebook-Dienstanbieter betrieben wird. Die Kombination aus Hosting durch einen Drittanbieter, Facebook-bezogenem Branding und einer auf Login ausgerichteten Landingpage kann auf eine Imitationskonfiguration hindeuten, die darauf abzielt, Benutzeranmeldedaten zu sammeln.
Sicherheitsbewertung für facebook-blond.vercel.app
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die URL wurde von 14 von 91 Sicherheits-Engines markiert, wobei mehrere sie als Phishing oder anderweitig bösartig einstuften, und sie wurde außerdem von einer großen Bedrohungsdatenbank wegen Social-Engineering-Aktivitäten gelistet. Darüber hinaus imitiert die Seite visuell Facebook, verwendet dabei jedoch eine nicht offizielle Domain, was mit einem Verhalten zum Abgreifen von Zugangsdaten vereinbar sein kann.
Der Malware-Scan erkannte in den beprobten Seitenressourcen keine schädlichen Dateien, und in diesem spezifischen Scan wurden keine markierten externen Links oder iframes gemeldet. Ein unauffälliger Dateiscan wiegt die stärkeren Phishing-Indikatoren hier jedoch nicht auf, insbesondere wenn der Seiteninhalt offenbar darauf ausgelegt ist, ein bekanntes Login-Portal nachzuahmen. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was ein sekundäres Warnsignal und kein primärer Beleg für den Inhalt der Website ist.
Insgesamt deuten die Ähnlichkeit des Brandings, das Login-Formular, der Blacklist-Eintrag und die Phishing-Erkennungen durch mehrere Engines darauf hin, dass diese Website zum Zeitpunkt dieses Scans erhebliche Risiken für Besucher darstellen kann. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird auf der Vercel-Infrastruktur gehostet und wird in den Vereinigten Staaten zur IP-Adresse 216.198.79.131 aufgelöst. Sie präsentiert ein gültiges SSL/TLS-Zertifikat, ausgestellt von Google Trust Services, das im September 2026 abläuft. Das Vorhandensein von HTTPS weist auf verschlüsselte Übertragung hin, aber Verschlüsselung allein bestätigt nicht, dass die Website legitim ist.
WHOIS-Daten zeigen, dass die Domain seit mehreren Jahren existiert, obwohl es sich hierbei um eine Subdomain unter vercel.app handelt und die spezifische Seite erst vor Kurzem bereitgestellt worden sein könnte. DNSSEC scheint unsigniert zu sein. Im begrenzten Dateiscan wurden keine schädlichen Dateien markiert, aber das primäre technische Problem ist die offensichtliche Imitation einer großen Plattform auf einer nicht offiziellen gehosteten Subdomain.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?