incolight.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von incolight.vercel.app
Die Domain incolight.vercel.app scheint eher eine auf einer Cloud-Anwendungsplattform gehostete Seite als eine eigenständige Website mit Markenauftritt zu sein. Basierend auf dem Screenshot präsentiert sie sich als Seite „Adobe Reader PDF Viewer“, die Zugriff auf ein „Shared Document“ anbietet und den Besucher auffordert, einen Zugangscode einzugeben, um fortzufahren. Der sichtbare Inhalt deutet eher auf einen Workflow zur Dokumentenzustellung oder zum Dokumentenzugriff hin als auf eine herkömmliche Unternehmens-, Medien- oder Informationswebsite.
In den bereitgestellten Seiteninhalten ist keine klare Betreiberidentität erkennbar, und die Benennung der Subdomain weist nicht deutlich auf eine etablierte Organisation oder einen bekannten Dienst hin. Die Nutzung einer gehosteten Subdomain auf einer allgemeinen Deployment-Plattform kann in manchen Fällen legitim sein, aber in diesem Fall ähneln das Seiten-Branding und das Thema Dokumentenzugriff Seiten, die häufig verwendet werden, um unter dem Anschein eines vertrauenswürdigen Dokumentendienstes Anmeldedaten oder andere Benutzereingaben abzufragen.
Sicherheitsbewertung für incolight.vercel.app
Mehrere unabhängige Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von mehreren Web-Klassifizierungsanbietern als Phishing- oder betrugsbezogen eingestuft, und 17 von 91 Sicherheits-Engines haben sie markiert. Darüber hinaus zeigt der Screenshot eine dokumentenbezogene Oberfläche, die so gestaltet ist, dass sie einem bekannten PDF-Produkt ähnelt, mit Aufforderungen wie „verification required“ und „re-enter the access code“, was mit Taktiken zum Abgreifen von Zugangsdaten oder mit Social Engineering vereinbar sein könnte.
Der Malware-Scan hat in den begrenzten Inhalten, die er geprüft hat, keine schädlichen Dateien erkannt, und die im Scan aufgeführten großen inhaltsorientierten Bedrohungsdatenbanken waren zu diesem Zeitpunkt unauffällig. Dieses unauffälligere Ergebnis wird hier jedoch durch den breiten Phishing-Konsens über die Sicherheits-Engines hinweg und die täuschend echt wirkende Seitendarstellung aufgewogen. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, aber ein geringes zusätzliches Maß an Vorsicht nahelegt.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde; als Ablaufdatum wird 2026-09-26 angegeben. Sie wird auf Vercel-Infrastruktur gehostet, wird zur IP-Adresse 216.198.79.131 aufgelöst und verwendet Vercel-Nameserver. DNSSEC scheint unsigniert zu sein.
Aus technischer Sicht weist das Vorhandensein von HTTPS nur auf verschlüsselte Übertragung hin und belegt für sich genommen keine Legitimität. Die Kombination aus cloudgehosteter Infrastruktur, einer generischen gehosteten Subdomain und einer Seite, die einen Dokumentenzugriffs-Workflow imitiert, kann eine schnelle Bereitstellung und Ersetzung erleichtern, was häufig bei kurzlebigen Phishing-Operationen zu beobachten ist.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?