hannoush.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von hannoush.vercel.app
Die Domain hannoush.vercel.app scheint eher eine auf Vercel's app-Subdomain-Infrastruktur gehostete Seite als eine eigenständige Website mit eigener Marke zu sein. Basierend auf dem Seitentitel und dem Screenshot präsentiert sie sich als Dokumentfreigabeseite im Stil von Microsoft OneDrive und behauptet, ein Nutzer habe einen Geschäftsvorschlag sowie eine zahlungsbezogene PDF-Datei geteilt, und fordert den Besucher auf, sich mit einem Microsoft-Konto anzumelden, um fortzufahren.
Der sichtbare Inhalt imitiert einen Workflow zum Zugriff auf Cloud-Dokumente, einschließlich Microsoft/OneDrive-Branding-Elementen, einer Dokumentvorschaukarte und einer Anmeldeaufforderung mit einem Verifizierungscode. In den bereitgestellten Daten gibt es keinen klaren Hinweis darauf, dass diese Seite von Microsoft betrieben wird, und die Verwendung einer Drittanbieter-Subdomain für einen Login-Ablauf im Microsoft-Stil kann auf eine inoffizielle Seite hindeuten, die so gestaltet ist, dass sie einem legitimen Dokumentfreigabedienst ähnelt.
Sicherheitsbewertung für hannoush.vercel.app
Diese Website zeigt mehrere Indikatoren, die häufig mit Seiten zum Abgreifen von Zugangsdaten in Verbindung gebracht werden. Zum Zeitpunkt dieses Scans stuften 17 von 91 Sicherheits-Engines die URL als auffällig ein und klassifizierten sie überwiegend als Phishing oder anderweitig bösartig. Der Screenshot zeigt außerdem eine Anmeldeaufforderung im Microsoft-Stil, die auf einer Nicht-Microsoft-Domain gehostet wird, was auf einen Versuch hindeuten kann, einen vertrauenswürdigen Dienst nachzuahmen und Kontozugangsdaten von Besuchern zu sammeln.
Die Signale aus Blacklists und Malware-Scans waren zum Zeitpunkt der Prüfung gemischt. Der Malware-Scan identifizierte keine als auffällig markierten Dateien, und einige Bedrohungsdatenbanken meldeten die Seite als sauber; die IP-Adresse der Domain war jedoch auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch erwähnenswert bleibt. In diesem Fall ergibt sich die stärkere Besorgnis aus den Phishing-Erkennungen durch mehrere Engines und aus dem Seiteninhalt selbst, der offenbar eine OneDrive-Dokumentfreigabe-Anmeldung nachahmt, ohne eine offizielle Microsoft-Domain zu verwenden.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird auf Vercel-Infrastruktur gehostet und wird zur IP-Adresse 64.29.17.67 in Walnut, United States aufgelöst. Sie verwendet ein gültiges SSL/TLS-Zertifikat, ausgestellt von Google Trust Services, mit einem angegebenen Ablaufdatum 2026-11-26. DNS ist an Vercel-Nameserver delegiert, und DNSSEC scheint unsigniert zu sein.
Aus technischer Sicht bedeutet das Vorhandensein von HTTPS lediglich, dass der Datenverkehr bei der Übertragung verschlüsselt sein kann; es verifiziert nicht die Legitimität des Seiteninhalts. Die Kombination aus cloudgehosteter Infrastruktur, einem gültigen Zertifikat und einer Anmeldeseite im Microsoft-Stil auf einer vercel.app-Subdomain kann mit kostengünstigen Bereitstellungsmustern vereinbar sein, wie sie manchmal für kurzlebige Phishing-Seiten verwendet werden.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?