getcoder.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von getcoder.vercel.app
Die Domain getcoder.vercel.app scheint eine Seite zu sein, die auf Vercels App-Subdomain-Infrastruktur gehostet wird, und nicht eine eigenständige Website mit eigener Marke. Basierend auf dem Seitentitel und dem Screenshot präsentiert sie sich als PayPal-Anmeldeoberfläche und zeigt ein PayPal-Logo, ein Eingabefeld für E-Mail/Mobilnummer sowie Optionen zum Anmelden/Registrieren. Der sichtbare Inhalt deutet darauf hin, dass sie versucht, ein Online-Zahlungs- oder Kontozugriffsportal nachzuahmen, anstatt originäre Dienste unter dem Namen „getcoder“ anzubieten.
Es werden keine klaren Informationen über einen legitimen Betreiber, eine geschäftliche Identität oder eine organisatorische Eigentümerschaft über die Hosting-Plattform hinaus bereitgestellt. Die Verwendung einer Vercel-Subdomain in Kombination mit dem Branding eines großen Finanzdienstleisters kann darauf hindeuten, dass die Seite kein offizielles PayPal-Angebot ist. Auf Grundlage der verfügbaren Inhalte scheint diese Seite eher als Anmeldeseite zur Sammlung von Zugangsdaten oder zur Nachahmung einer Marke zu dienen als als normale geschäftliche oder informative Website.
Sicherheitsbewertung für getcoder.vercel.app
Diese Domain wurde zum Zeitpunkt dieses Scans von 13 von 91 Sicherheits-Engines markiert, wobei die meisten Erkennungen sie als Phishing oder anderweitig bösartig beschrieben. Darüber hinaus ähnelt die Seite optisch einem PayPal-Anmeldebildschirm, während sie auf einer nicht zugehörigen vercel.app-Subdomain gehostet wird, was auf einen Versuch hindeuten kann, eine bekannte Finanzmarke nachzuahmen. Diese Kombination ist ein starkes Warnsignal für Aktivitäten zum Abgreifen von Zugangsdaten.
Der Malware-Scan hat keine schädlichen Dateien identifiziert, und mehrere große Bedrohungsdatenbanken waren zum Zeitpunkt dieses Scans unauffällig. Ein unauffälliger Dateiscan wiegt jedoch die sichtbare Markennachahmung und die Phishing-Erkennungen durch mehrere Engines nicht auf. Die IP-Adresse der Domain war außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch ein geringes zusätzliches Maß an Vorsicht nahelegt.
Angesichts der starken Phishing-Indikatoren sowohl im Seiteninhalt als auch in den Reputationsdaten kann diese Website potenzielle Risiken für Besucher darstellen. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL-Zertifikat, das von Google Trust Services ausgestellt wurde, wird auf Vercel-Infrastruktur gehostet, und der Server befindet sich in den Vereinigten Staaten. Die Domain ist mehrere Jahre alt und verwendet Vercel-Nameserver. DNSSEC scheint nicht signiert zu sein, was üblich ist, aber bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Integritätsschicht profitieren.
Aus technischer Sicht weist das Vorhandensein von HTTPS lediglich auf verschlüsselte Übertragung hin und sollte nicht als Nachweis von Legitimität betrachtet werden. Das Hauptproblem ist hier nicht die TLS-Konfiguration, sondern die offensichtliche Diskrepanz zwischen der Domain-Identität und dem mit PayPal gebrandeten Anmeldeinhalt sowie die Häufung von Phishing-Erkennungen durch mehrere Sicherheits-Engines.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?