facebook-login-page-kappa.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von facebook-login-page-kappa.vercel.app
Diese Domain scheint eine Webseite zu hosten, die so gestaltet ist, dass sie einem Facebook-Anmeldebildschirm ähnelt, mit dem Facebook-Schriftzug, Feldern für E-Mail/Telefon und Passwort sowie konto-bezogenen Hinweisen. Der Seitentitel und die Metadaten weisen eher auf eine generische Next.js-Anwendungsvorlage als auf eine offizielle Facebook-Präsenz hin, während die Subdomain unter vercel.app gehostet wird, einer Plattform, die häufig für schnelle Web-Bereitstellungen genutzt wird.
Basierend auf dem Domainnamen und den sichtbaren Inhalten scheint die Website darauf ausgelegt zu sein, Anmeldedaten zu sammeln, indem sie einen bekannten Social-Media-Dienst imitiert. Sie scheint keine offizielle Meta- oder Facebook-Domain zu repräsentieren, und das auf der Seite gezeigte Branding könnte in irreführender Weise verwendet werden. Der Betreiber ist in den verfügbaren Scandaten nicht eindeutig identifiziert.
Sicherheitsbewertung für facebook-login-page-kappa.vercel.app
Zum Zeitpunkt dieses Scans lagen mehrere Risikoindikatoren vor. Die Domain wurde von 19 von 91 Sicherheits-Engines markiert, wobei die Erkennungen sie überwiegend als Phishing oder anderweitig bösartig einstuften. Darüber hinaus imitiert die Seite visuell die Facebook-Anmeldeoberfläche, verwendet dabei jedoch eine nicht offizielle Domain, was ein starkes Anzeichen dafür ist, dass sie möglicherweise versucht, Benutzeranmeldedaten durch Markenimitation zu erfassen.
Blacklist- und Reputationsdaten waren uneinheitlich, aber dennoch besorgniserregend. Große Datenbanken für schädliche Inhalte im bereitgestellten Scan waren zum Zeitpunkt dieses Scans weitgehend unauffällig, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt, und ein weiterer Blacklist-Anbieter meldete einen generischen Eintrag für ein bösartiges Objekt. Der Malware-Dateiscan selbst erkannte keine markierten Dateien, aber das gleicht die stärkeren Phishing-Indikatoren aus dem Seiteninhalt und dem Konsens mehrerer Engines nicht aus.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen, insbesondere für Personen, die Zugangsdaten oder persönliche Informationen eingeben.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde und am 2026-09-26 abläuft. Sie wird auf Vercel-Infrastruktur gehostet und wird zu einer IP-Adresse in den Vereinigten Staaten aufgelöst. Die Seitenressourcen und Metadaten deuten auf eine Next.js-Bereitstellung hin, und die sichtbaren Ressourcenpfade sind mit einer modernen JavaScript-Webanwendung vereinbar.
DNSSEC scheint unsigniert zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Integritätsschicht profitieren. Ein gültiges Zertifikat und eine seriöse Hosting-Plattform belegen für sich genommen keine Legitimität; in diesem Fall besteht das technische Hauptproblem darin, dass eine in der Cloud gehostete Bereitstellung offenbar eine Anmeldeseite präsentiert, die auf einer nicht zugehörigen Domain eine große Marke imitiert.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?