fintech-l4pi.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von fintech-l4pi.vercel.app
fintech-l4pi.vercel.app scheint eine webbasierten Finanzanwendung zu sein, die auf einer Vercel-Subdomain gehostet wird. Der Seitentitel lautet "Ctrl+Alt+Invest", die Meta-Beschreibung sagt "A hackathon project", und die sichtbare Oberfläche zeigt Dashboards für Markt-Heatmaps, Kundenanalyse, Dokumente, Posteingang, Erkenntnisse und Einstellungen. Basierend auf dem Screenshot ist sie eher als Investment- oder Vermögensverwaltungsportal positioniert als als öffentliche Informationswebsite.
Die Seite zeigt außerdem HSBC-Branding in der Oberfläche sowie Portfolio-ähnliche Widgets für Aktien, Anleihen, Immobilien, ETFs, REITs und Krypto. Diese Kombination deutet darauf hin, dass sich die Website möglicherweise als Banking- oder Finanzdienstleistungs-Dashboard präsentiert und potenziell darauf abzielt, eine professionelle Kundenverwaltungsumgebung zu simulieren oder nachzuahmen. Da sie über eine generische vercel.app-Subdomain statt über eine offensichtlich offizielle Unternehmensdomain bereitgestellt wird, ist im Branding-Kontext Vorsicht geboten.
Sicherheitsbewertung für fintech-l4pi.vercel.app
Diese Domain wurde zum Zeitpunkt des Scans von 12 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen sie als Phishing- oder betrugsbezogen beschrieben. Mehrere Web-Klassifizierungsquellen stuften sie ebenfalls als Phishing ein, während eine andere sie als Finanzdienstleistungen kategorisierte. Der Screenshot zeigt auffälliges HSBC-Branding auf einer auf Vercel gehosteten Subdomain, was darauf hindeuten könnte, dass die Website versucht, einer bekannten Finanzinstitution zu ähneln, ohne die offizielle Domain dieser Institution zu verwenden.
Der Malware-Scan identifizierte keine schädlichen Dateien, und die im Scan aufgeführten großen inhaltsorientierten Bedrohungsdatenbanken waren zum überprüften Zeitpunkt unauffällig. Dies überwiegt jedoch nicht den breiteren Phishing-Konsens mehrerer Sicherheits-Engines. Darüber hinaus ist die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal als Phishing-Erkennungen ist, aber dennoch ein geringes zusätzliches Maß an Vorsicht nahelegt.
Angesichts der Kombination aus Phishing-Erkennungen durch mehrere Engines, finanzbezogenem Branding und der Nutzung einer Hosting-Subdomain eines Drittanbieters für eine bankähnliche Oberfläche kann diese Website potenzielle Risiken für Besucher darstellen. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde; als Ablaufdatum ist 2026-09-26 angegeben. Sie wird auf Vercel-Infrastruktur gehostet und wird zu einer IP-Adresse in den Vereinigten Staaten aufgelöst. Die im Scan gezeigten Web-Assets entsprechen einer modernen JavaScript-Anwendung, einschließlich Next.js-artiger statischer Chunk-Pfade unter /_next/.
WHOIS-Daten deuten darauf hin, dass der Eintrag der Parent-Domain mehrere Jahre alt ist, obwohl dieses Alter möglicherweise nicht widerspiegelt, wie lange die Inhalte dieser spezifischen Subdomain aktiv waren. DNSSEC scheint unsigniert zu sein. Durch den Malware-Scan auf Seitenebene wurden keine schädlichen Dateien oder markierten externen Links identifiziert, aber das Hosting-Modell und die Subdomain-Struktur können die schnelle Bereitstellung täuschend ähnlicher Seiten erleichtern, sodass die Phishing-Erkennungen hier weiterhin das wichtigere technische Signal bleiben.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?