gjk68.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von gjk68.vercel.app
Die Domain gjk68.vercel.app scheint eine einfache Webseite zu hosten, die als Oberfläche zum Teilen von Dokumenten oder Anzeigen von PDFs präsentiert wird. Basierend auf dem Seitentitel, der Meta-Beschreibung und dem Screenshot imitiert sie ein Adobe-orientiertes Dateiportal und fordert Besucher dazu auf, Dokumente anzusehen, zu signieren, zu bearbeiten oder herunterzuladen, einschließlich einer auffälligen Aktion „Download All“.
Die Website scheint keine offizielle Unternehmensdomain von Adobe oder eines anerkannten Dokumentendienstes zu sein. Stattdessen wird sie auf einer Vercel-Subdomain mit einer zufällig wirkenden Bezeichnung gehostet, was eher mit einer temporären oder wegwerfbaren Bereitstellung als mit einer gebrandeten Produktionswebsite übereinstimmt. Die visuelle Gestaltung deutet darauf hin, dass die Seite möglicherweise dazu bestimmt ist, Nutzer dazu zu bewegen, mit Anhängen oder Downloads zu interagieren, und dabei den Anschein einer vertrauten Dokumentenplattform zu erwecken.
Sicherheitsbewertung für gjk68.vercel.app
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 14 von 91 Sicherheits-Engines markiert, wobei die Erkennungen sie überwiegend als Phishing oder anderweitig bösartig einstufen. Darüber hinaus zeigt der Screenshot Branding- und Oberflächenelemente, die Adobe stark ähneln, während die tatsächliche Domain eine nicht zugehörige Vercel-Subdomain ist. Diese Diskrepanz kann auf einen Versuch hindeuten, einen vertrauenswürdigen Dienst zu imitieren, um das Verhalten von Nutzern zu beeinflussen.
Andere Scan-Ergebnisse fielen gemischt aus. Ein Malware-Dateiscan identifizierte zum Zeitpunkt der Analyse keine markierten Dateien, und die im Scan aufgeführten großen inhaltsorientierten Bedrohungsdatenbanken waren weitgehend unauffällig. Allerdings ist die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch erwähnenswert bleibt. Die Kombination aus Phishing-Erkennungen durch mehrere Engines, markenähnlicher Darstellung auf einer nicht zugehörigen Subdomain und einem sehr niedrigen Vertrauenswert überwiegt das saubere Ergebnis des Dateiscans deutlich.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird von Vercel gehostet und wird in den Vereinigten Staaten zur IP-Adresse 64.29.17.67 aufgelöst. Sie verwendet ein gültiges SSL/TLS-Zertifikat, das von Google Trust Services ausgestellt wurde, was bedeutet, dass die Verbindung bei der Übertragung verschlüsselt zu sein scheint, aber HTTPS allein bestätigt nicht die Legitimität des Seiteninhalts. Die Domain verwendet Vercel-Nameserver und DNSSEC scheint nicht signiert zu sein.
Anhand der abgerufenen Ressourcen scheint die Seite mit einem modernen JavaScript-Framework erstellt zu sein und statische Assets über Next.js-artige Pfade unter /_next/ bereitzustellen. Zum Zeitpunkt der Analyse wurden vom Dateiscan keine bösartigen Dateien markiert, aber die Verwendung einer generischen gehosteten Subdomain kann in Kombination mit Phishing-Erkennungen und einem markenimitierenden Seitendesign ein technischer und operativer Risikoindikator sein.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?