faicbok.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von faicbok.vercel.app
Diese Domain scheint eine Anmeldeseite zu hosten, die so gestaltet ist, dass sie Facebook ähnelt. Sie zeigt eine französischsprachige Anmeldeoberfläche mit Feldern für E-Mail oder Mobilnummer und Passwort sowie Facebook-ähnliches Branding und einen Meta-Verweis in der Fußzeile. Der Seitentitel „Connexion“ und das visuelle Layout deuten darauf hin, dass sie auf französischsprachige Nutzer abzielt.
Der Domainname selbst, faicbok.vercel.app, ähnelt stark dem Markennamen Facebook, verwendet jedoch eine falsch geschriebene Variante auf einer Subdomain einer Hosting-Plattform eines Drittanbieters. Auf Grundlage des Screenshots und des Benennungsmusters scheint die Seite keinen offiziellen von Facebook oder Meta betriebenen Anmeldeendpunkt darzustellen, und sie könnte eingerichtet worden sein, um einen bekannten Social-Media-Dienst nachzuahmen.
Sicherheitsbewertung für faicbok.vercel.app
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 14 von 91 Sicherheits-Engines markiert, und eine bedeutende Bedrohungsdatenbank führte sie wegen Social-Engineering-Aktivitäten. Darüber hinaus ähnelt die Domain in der Schreibweise stark Facebook und präsentiert ein Anmeldeformular, das so gestaltet ist, dass es zu diesem Dienst passt, was auf eine Look-alike-Seite hindeuten kann, die dazu bestimmt ist, Zugangsdaten für Konten abzugreifen.
Der Malware-Scan erkannte in der begrenzten Menge der untersuchten Dateien keine schädlichen Dateien, doch das wiegt die stärkeren phishingbezogenen Indikatoren aus den umfassenderen Reputationsdaten und dem visuellen Muster der Nachahmung der Seite nicht auf. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was ein sekundäres Warnsignal und kein primärer Beleg für websitebasierten Missbrauch ist.
Insgesamt deutet die Kombination aus Phishing-Erkennungen durch mehrere Engines, der Präsenz auf einer Social-Engineering-Blacklist und der offensichtlichen Markenimitation auf eine hohe Wahrscheinlichkeit eines Verhaltens zum Abgreifen von Zugangsdaten hin. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde; als Ablaufdatum ist 2026-11-27 angegeben. Die Verfügbarkeit von HTTPS kann helfen, den Datenverkehr während der Übertragung zu verschlüsseln, weist für sich genommen jedoch nicht auf Legitimität hin. Die Domain wird auf Vercel-Infrastruktur gehostet und wird über Vercel-Nameserver aufgelöst, was mit einer Bereitstellung auf einer Cloud-Hosting-Plattform übereinstimmt.
WHOIS-Daten zeigen, dass die Domain seit mehreren Jahren existiert, obwohl dieses Alter allein die durch den aktuellen Inhalt und die Reputationssignale aufgeworfenen Phishing-Bedenken nicht mindert. DNSSEC scheint unsigniert zu sein, und die Serverinformationen weisen auf gehostete Infrastruktur in den Vereinigten Staaten hin. Im begrenzten Dateiscan wurden keine schädlichen Dateien markiert, doch das Hauptproblem scheint hier eher irreführender Seiteninhalt als die Auslieferung von Exploits zu sein.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?