loginnews.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von loginnews.vercel.app
Die Domain loginnews.vercel.app scheint eher eine auf Vercel gehostete Seite als eine eigenständige primäre Domain zu sein. Basierend auf dem Screenshot und den eingebetteten Asset-Namen präsentiert sich die Seite als Facebook-Anmeldeoberfläche, einschließlich Meta-bezogener Markenkennzeichnung, eines Formulars für Benutzername/Passwort und Links, die so gestaltet sind, dass sie dem Facebook-Kontozugriff und den Support-Optionen ähneln. Obwohl der Seitentitel als "Business AI" aufgeführt ist, scheint der sichtbare Inhalt nicht zu dieser Beschreibung zu passen.
Die Website scheint trotz der Subdomain-Bezeichnung "loginnews" keinen unabhängigen Nachrichtendienst darzustellen. Stattdessen scheint sie als Seite zur Eingabe von Zugangsdaten zu fungieren, die thematisch an eine große Social-Media-Plattform angelehnt ist. Die Hosting-Konfiguration deutet darauf hin, dass es sich um von Nutzern bereitgestellte Inhalte auf einer Cloud-Plattform handeln könnte, und aus den bereitgestellten Scandaten ist keine eindeutige Betreiberidentität ersichtlich.
Sicherheitsbewertung für loginnews.vercel.app
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die URL wurde von 18 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing oder betrugsbezogene Aktivität einstuften. Darüber hinaus führte eine große Bedrohungsdatenbank die Seite wegen Social-Engineering-Verhaltens, und mehrere Web-Klassifizierungsquellen kategorisierten sie als Phishing. Der Screenshot zeigt außerdem ein Anmeldeformular, das die Facebook-Markenkennzeichnung eng nachahmt, während es auf einer vercel.app-Subdomain statt auf einer offiziellen von Meta kontrollierten Domain gehostet wird, was auf einen Versuch hindeuten könnte, Kontozugangsdaten zu sammeln.
Die Ergebnisse des Malware-Scans waren eingeschränkter: Eine markierte Datei wurde lediglich als verdächtig gekennzeichnet, und es wurde keine benannte Malware-Familie identifiziert. Dieser Befund mit geringerer Sicherheit wird hier jedoch durch den breiteren Phishing-Konsens über die Sicherheits-Engines hinweg und die sichtbare Markenimitation auf der Seite selbst aufgewogen. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, aber ein geringes zusätzliches Maß an Vorsicht nahelegt.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird auf der Vercel-Infrastruktur gehostet und wird in den Vereinigten Staaten zur IP-Adresse 64.29.17.195 aufgelöst. Sie verwendet ein gültiges TLS-Zertifikat, das von Google Trust Services ausgestellt wurde; als Ablaufdatum ist 2026-09-26 angegeben. DNSSEC scheint unsigniert zu sein, was üblich ist, aber bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Integritätsschicht profitieren.
Aus technischer Sicht lädt die Seite einen relativ kleinen Satz statischer Assets und verweist auf gängige Drittanbieter-Bibliotheken und Übersetzungsressourcen. Der Scan markierte eine lokale Datei, redirect.html, als verdächtig, und das Gesamtverhalten der Seite scheint eher mit einer gehosteten Landingpage im Phishing-Stil als mit einem offiziellen Authentifizierungsportal übereinzustimmen. Die Nutzung eines vertrauenswürdigen Hosting-Anbieters und gültiges HTTPS sollten nicht als Nachweis für Legitimität gewertet werden, da beides gleichermaßen häufig von harmlosen wie auch missbräuchlichen Websites verwendet wird.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?