fbsoporte.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von fbsoporte.vercel.app
Die Domain fbsoporte.vercel.app scheint eine spanischsprachige Anmeldeseite zu hosten, die so gestaltet ist, dass sie Facebook ähnelt; der Seitentitel lautet „Iniciar sesión en Facebook“, und Branding-Elemente verweisen auf Meta. Der sichtbare Inhalt besteht hauptsächlich aus Feldern für Benutzername und Passwort, einer Anmeldeschaltfläche sowie Bildmaterial, das mit der Verbraucheroberfläche von Facebook verbunden ist.
Basierend auf der Domainstruktur wird diese Seite als Subdomain auf Vercel gehostet und nicht auf einer offiziellen Domain von Facebook oder Meta. Der Begriff „fbsoporte“ könnte auf Spanisch „Facebook support“ nahelegen, aber die angezeigte Seite fungiert eher als Anmeldeformular denn als Support-Portal. In den Scandaten gibt es keine eindeutigen Hinweise auf den tatsächlichen Betreiber dieser Seite.
Sicherheitsbewertung für fbsoporte.vercel.app
Diese Website zeigt mehrere Indikatoren, die häufig mit Seiten zum Abgreifen von Zugangsdaten in Verbindung gebracht werden. Zum Zeitpunkt dieses Scans stuften 15 von 91 Sicherheits-Engines die URL als auffällig ein, wobei mehrere sie als Phishing oder anderweitig bösartig klassifizierten. Darüber hinaus kennzeichnete ein bedeutender Bedrohungsdatenbank-Eintrag sie wegen Social-Engineering-Aktivitäten, und die Seite imitiert visuell die Facebook-Anmeldeoberfläche, obwohl sie auf einer nicht zugehörigen vercel.app-Subdomain gehostet wird.
Der Malware-Scan erkannte in der kleinen Menge der gescannten Ressourcen keine schädlichen Dateien, doch das relativiert die umfassenderen Phishing-Signale nicht wesentlich. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, im Kontext jedoch ein geringes zusätzliches Maß an Vorsicht nahelegt. Die Kombination aus markenähnlicher Nachahmung einer Anmeldeseite, Phishing-Erkennungen durch mehrere Engines und der Präsenz auf einer Social-Engineering-Blacklist erhöht das Risiko erheblich.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von Google Trust Services ausgestellt wurde, was bedeutet, dass die Verbindung bei der Übertragung verschlüsselt sein kann; HTTPS allein bestätigt jedoch nicht, dass die Seite legitim ist. Die Website wird auf der Infrastruktur von Vercel gehostet, wird zur IP-Adresse 216.198.79.67 aufgelöst und verwendet Vercel-Nameserver. DNSSEC scheint nicht signiert zu sein.
Aus technischer Sicht ist die Seite schlank und verweist nur auf wenige lokale Assets wie Bilder und ein Stylesheet; im bereitgestellten Scan wurden keine auffälligen externen Links oder iframes festgestellt. Das Hauptproblem ist nicht die Auslieferung von Exploits, sondern die offensichtliche Nachahmung eines bekannten Anmeldeportals auf Hosting durch Dritte.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?