loginweb-opal.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von loginweb-opal.vercel.app
Diese Domain scheint eine Anmeldeseite zu hosten, die so gestaltet ist, dass sie Instagram ähnelt, mit dem Seitentitel "Instagram • Connexion" und einem französischsprachigen Anmeldeformular, das nach einem Benutzernamen, einer Telefonnummer und einem Passwort fragt. Der Screenshot zeigt Instagram-Branding-Elemente und eine Option "Log in with Facebook", was darauf hindeutet, dass sich die Seite als Zugangsportal für ein Social-Media-Konto und nicht als unabhängiger Dienst präsentiert.
Basierend auf der Domainstruktur wird diese Seite als Subdomain auf Vercel gehostet und nicht auf einer offiziellen Instagram-eigenen Domain. Der Betreiber ist in den bereitgestellten Seiteninhalten nicht eindeutig identifiziert, und auch der Domainname selbst weist nicht auf eine offizielle Beziehung zu Instagram oder dessen Muttergesellschaft hin. Verfügbare Kategorisierungsdaten ordnen die Seite zudem Phishing- und betrugsbezogenen Klassifizierungen zu und nicht einer legitimen Social-Media-Präsenz.
Sicherheitsbewertung für loginweb-opal.vercel.app
Mehrere Scan-Signale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die URL wurde von 14 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsquellen stuften sie als Phishing- oder betrugsbezogen ein. Darüber hinaus imitiert die Seite visuell die Anmeldeerfahrung von Instagram, während sie von einer nicht zugehörigen Vercel-Subdomain bereitgestellt wird, was auf einen Versuch hindeuten kann, Zugangsdaten von Besuchern zu sammeln, die glauben, sich beim echten Dienst anzumelden.
Der Malware-Scan erkannte in den begrenzt untersuchten Inhalten keine schädlichen Dateien, und die im Scan aufgeführten großen inhaltsorientierten Bedrohungsdatenbanken waren zum überprüften Zeitpunkt unauffällig. Dies wiegt jedoch die stärkeren Phishing-Indikatoren aus den Multi-Engine-Erkennungen, die offensichtliche Markenimitation der Seite und die Tatsache nicht auf, dass die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste geführt wird, was ein schwächeres, aber dennoch warnendes Signal ist.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde, und wird auf einer Vercel-Infrastruktur gehostet, wobei der Server zu einer IP-Adresse in den Vereinigten Staaten aufgelöst wird. Das Vorhandensein von HTTPS weist auf verschlüsselten Transport hin, aber Verschlüsselung allein bestätigt nicht, dass die Seite legitim oder vertrauenswürdig ist.
DNSSEC scheint nicht signiert zu sein, was bedeutet, dass DNS-Antworten möglicherweise nicht von dieser zusätzlichen Integritätsschicht profitieren. Die Seite wird auf einer Cloud-Bereitstellungsplattform unter Verwendung von Vercel-Nameservern gehostet, eine Konfiguration, die häufig sowohl für legitime Projekte als auch für kurzlebige Imitationsseiten verwendet wird. In den bereitgestellten begrenzten Scan-Ergebnissen wurden keine schädlichen Dateien oder markierten externen Links identifiziert, aber das Hauptproblem scheint hier eher irreführender Seiteninhalt als die Auslieferung von Exploits zu sein.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?