hello-my-project-for-study.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von hello-my-project-for-study.vercel.app
Diese Domain scheint eine einfache Webseite auf Vercel zu hosten, einer Cloud-Hosting-Plattform, die häufig für persönliche Projekte und leichtgewichtige Web-Apps genutzt wird. Der Subdomain-Name „hello-my-project-for-study“ deutet darauf hin, dass sie eher als Lern- oder Testprojekt erstellt wurde als als offizielle Unternehmenswebsite.
Der sichtbare Seiteninhalt und der Titel geben sich jedoch als Facebook-Anmeldeseite aus, einschließlich Meta-Branding und Feldern für E-Mail/Telefon und Passwort. Auf Grundlage des Screenshots und der Metadaten scheint die Seite eine Anmeldeoberfläche für ein Social-Media-Konto nachzuahmen, anstatt originäre Inhalte oder einen klar erkennbaren eigenständigen Dienst anzubieten.
In den bereitgestellten Scandaten wird keine eindeutige Betreiberidentität offengelegt. Da es sich bei der Domain um eine Vercel-Subdomain und nicht um eine offizielle Facebook-eigene Domain handelt, könnte es für Besucher schwierig sein zu überprüfen, wer die Seite kontrolliert.
Sicherheitsbewertung für hello-my-project-for-study.vercel.app
Die Scan-Ergebnisse weisen zum Zeitpunkt dieses Scans auf erhebliche Risikosignale hin. Die URL wurde von 18 von 91 Sicherheits-Engines markiert, wobei viele sie als Phishing oder anderweitig bösartig einstuften, und sie wurde außerdem von einer großen Bedrohungsdatenbank wegen Social-Engineering-Aktivitäten gelistet. Darüber hinaus ähnelt die Seite optisch einem Facebook-Login-Portal, während sie auf einer nicht zugehörigen vercel.app-Subdomain gehostet wird, was auf einen Versuch hindeuten könnte, durch Nachahmung eines bekannten Dienstes Zugangsdaten zu sammeln.
Der Malware-Scan erkannte in den begrenzt untersuchten Inhalten keine schädlichen Dateien, und die Seite verweist nur auf eine kleine Anzahl externer Ressourcen. Allerdings enthalten Phishing-Seiten oft wenig oder gar keine Malware und verlassen sich stattdessen auf täuschendes Design und Branding. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal als Phishing-Erkennungen ist, aber dennoch zusätzliche Vorsicht nahelegt.
Insgesamt erhöht die Kombination aus Phishing-Erkennungen durch mehrere Engines, der Präsenz auf einer Social-Engineering-Blacklist und der offensichtlichen Nachahmung des Facebook-Brandings die Besorgnis erheblich. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von Google Trust Services ausgestellt wurde, und wird auf Vercel-Infrastruktur unter der IP-Adresse 216.198.79.131 in den Vereinigten Staaten gehostet. Die Gültigkeit des Zertifikats zeigt an, dass verschlüsselte Übertragung verfügbar ist, aber HTTPS allein bestätigt nicht, dass die Seite vertrauenswürdig ist oder offiziell mit der Marke verbunden ist, die sie anzeigt.
DNSSEC scheint unsigniert zu sein, und die Domain verwendet von Vercel verwaltete Nameserver. Das Hosting-Setup entspricht einer schnell bereitstellbaren, in der Cloud gehosteten Seite, was bei legitimen Projekten üblich ist, aber auch für kurzlebige Imitationsseiten genutzt werden kann. Im bereitgestellten Dateiscan wurden keine schädlichen Dateien markiert, sodass das Hauptproblem hier eher irreführende Seiteninhalte als die Auslieferung von Exploits zu sein scheint.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?