global-mail.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von global-mail.vercel.app
Die Domain global-mail.vercel.app scheint eine einfache Web-Anmeldeseite zu hosten, die als Portal für den Zugriff auf E-Mail oder Postfach dargestellt wird. Der Screenshot zeigt ein minimales Anmeldeformular mit Feldern für E-Mail und Passwort, chinesischsprachigem Oberflächentext und nur sehr wenig unterstützendem Branding oder erläuterndem Inhalt. Es gibt keine sichtbare Unternehmenskennzeichnung, keine Dienstbeschreibung und keine Standardnavigation, die Nutzern normalerweise dabei helfen würden zu überprüfen, wer die Seite betreibt.
Basierend auf der Struktur des Hostnamens wird diese Seite als Subdomain auf der App-Hosting-Plattform von Vercel bereitgestellt und nicht auf einer eigenständigen Marken-Domain. Dieses Setup kann für legitime Prototypen und Web-Apps verwendet werden, wird aber auch häufig für Wegwerf-Landingpages genutzt. In diesem Fall scheint die Seite ausschließlich darauf ausgerichtet zu sein, Anmeldedaten zu sammeln, anstatt ein umfassenderes E-Mail-Diensterlebnis bereitzustellen.
Sicherheitsbewertung für global-mail.vercel.app
Mehrere Sicherheitssignale deuten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 19 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing oder anderweitig bösartig einstuften. Darüber hinaus führte eine große Bedrohungsdatenbank die URL wegen Social-Engineering-Aktivitäten, und eine weitere Blacklist-Quelle lieferte ebenfalls einen Eintrag im Stil einer bösartigen Einstufung zurück. Der Screenshot zeigt außerdem ein generisches Formular zur Eingabe von Zugangsdaten ohne klare Betreiberidentität, was mit Seiten übereinstimmt, die zum Abgreifen von Kontoanmeldedaten verwendet werden könnten.
Ein schwächeres Signal in die entgegengesetzte Richtung ist, dass ein Malware-Scan der Seitendateien zum Zeitpunkt der Analyse keinen bösartigen Code erkannt hat. Phishing-Seiten setzen jedoch häufig auf täuschende Formulare statt auf herunterladbare Malware, sodass ein sauberer Dateiscan die umfassenderen Phishing-Indikatoren hier nicht wesentlich entkräftet. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blocklist aufgeführt, was ein sekundäres Warnsignal und kein primärer Beleg für den Inhalt der Website ist.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von Google Trust Services ausgestellt wurde und im September 2026 abläuft. Sie wird auf der Infrastruktur von Vercel gehostet und wird zu einer IP-Adresse in den Vereinigten Staaten aufgelöst. Die Domain ist eine Vercel-App-Subdomain und keine unabhängig gebrandete Primärdomain, was die Zuordnung des Betreibers weniger transparent machen kann.
WHOIS-Daten zeigen, dass die Parent-Domain seit mehreren Jahren existiert, aber dieses Alter bestätigt für sich genommen nicht die spezifisch gehostete Seite. DNSSEC scheint unsigniert zu sein, und der Scan lieferte keine bestätigte TLS-Protokollversion. Im begrenzten Seitenscan wurden keine bösartigen Dateien markiert, aber das Hauptproblem hier scheint Credential-Phishing-Verhalten und nicht die Bereitstellung von Exploits zu sein.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?