henvdo7xze-cb6c75f178.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von henvdo7xze-cb6c75f178.vercel.app
Diese Domain scheint eine Single-Page-Website zu hosten, die als „Meta Verified - Rewards for you“ präsentiert wird. Auf Grundlage des Seitentitels, des sichtbaren Textes und der Branding-Hinweise im Screenshot scheint sie zu behaupten, dass Geschäftsnutzer möglicherweise Anspruch auf monatliche Rechnungsstellung oder verifizierungsbezogene Kontounterstützung im Zusammenhang mit Metas Werbeökosystem haben. Die Seite enthält eine Ticketnummer, erläuternden Text zur Kontoüberprüfung und eine Schaltfläche „Submit request“, was darauf hindeutet, dass sie auf Nutzerinteraktion abzielt, anstatt breit angelegte Informationsinhalte bereitzustellen.
Die Domain selbst ist eine zufällig wirkende Subdomain auf vercel.app und keine offensichtlich offizielle Meta-eigene Webpräsenz. Diese Konfiguration kann auf eine temporäre oder schnell bereitgestellte Landingpage hindeuten, die auf einer Cloud-Plattform gehostet wird. Obwohl die Seite auf Meta verweist und Links zu bekannten Drittanbieter-Ressourcen sowie zu Meta-bezogenen Zielen enthält, deuten die verfügbaren Daten nicht darauf hin, dass diese Subdomain von Meta betrieben wird. Auf Grundlage des Domain-Musters und der Darstellung der Seite scheint es sich eher um eine Landingpage im Stil einer Identitätsnachahmung als um ein offizielles Support-Portal eines Unternehmens zu handeln.
Sicherheitsbewertung für henvdo7xze-cb6c75f178.vercel.app
Mehrere Scan-Signale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 18 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing oder anderweitig bösartig einstuften. Darüber hinaus identifizierte ein bedeutender Eintrag in einer Bedrohungsdatenbank die Seite wegen Social-Engineering-Aktivitäten, was ein starkes Indiz ist, da solche Einträge häufig mit dem Diebstahl von Zugangsdaten, irreführenden Kontoaufforderungen oder Kampagnen zur Markenimitierung verbunden sind.
Auch der Seiteninhalt gibt Anlass zur Sorge. Der Screenshot zeigt eine Website, die wie eine Meta-bezogene Verifizierungs- oder Belohnungsseite gestaltet ist, jedoch auf einer zufällig wirkenden vercel.app-Subdomain gehostet wird und nicht auf einer klar offiziellen Meta-Domain. Diese Ähnlichkeit mit einer großen Marke kann in Verbindung mit einer Handlungsaufforderung, die den Besucher zum Einreichen einer Anfrage auffordert, auf einen Versuch hindeuten, einen legitimen Workflow zur Kontounterstützung nachzuahmen. Die Zusammenfassung des Malware-Scans selbst meldete keine markierten Dateien, versah jedoch auch zahlreiche interne Ressourcen mit generischen Bezeichnungen für bösartige Objekte; diese heuristischen Bezeichnungen sind für sich genommen weniger überzeugend als der breitere, von mehreren Engines getragene Phishing-Konsens.
Es gibt außerdem ein sekundäres Reputationsproblem: Die IP-Adresse der Domain ist auf einer Mail-Reputations-Blockliste aufgeführt. Für sich genommen wäre das ein relativ schwaches Signal, hier tritt es jedoch zusammen mit erheblichen phishingbezogenen Erkennungen und einem Social-Engineering-Eintrag auf. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde; als Ablaufdatum wird Ende 2026 angegeben. Sie wird auf Vercel-Infrastruktur gehostet und wird zu einer IP-Adresse in den Vereinigten Staaten aufgelöst. Die Nameserver verweisen ebenfalls auf von Vercel verwaltetes DNS, was mit einer Bereitstellung auf einer Cloud-Hosting-Plattform übereinstimmt. Ein gültiges Zertifikat hilft dabei, den Datenverkehr während der Übertragung zu verschlüsseln, verifiziert jedoch für sich genommen nicht, dass die Seite vertrauenswürdig ist oder offiziell mit der Marke verbunden ist, auf die sie sich bezieht.
Aus Sicht der Sicherheitslage scheint DNSSEC unsigniert zu sein, sodass DNS-Antworten möglicherweise nicht von dieser zusätzlichen Integritätsschicht profitieren. Die Domain ist mehrere Jahre alt, aber da es sich um eine vercel.app-Subdomain handelt, spiegelt das Alter der übergeordneten Registrierung nicht notwendigerweise das Alter oder die Legitimität der konkret gehosteten Seite wider. Die Kombination aus cloudgehosteter Infrastruktur, generischen internen Asset-Namen und phishingorientierten Erkennungen deutet darauf hin, dass die Seite möglicherweise als Wegwerf-Kampagnenseite bereitgestellt wurde.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?