logowanie-facebook.vercel.app
Kategorie: Phishing And Fraud
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von logowanie-facebook.vercel.app
Die Domain logowanie-facebook.vercel.app scheint eine polnischsprachige Seite zu hosten, die so gestaltet ist, dass sie Facebooks Login-Oberfläche ähnelt. Der Seitentitel, das sichtbare Branding und der Text auf der Seite deuten darauf hin, dass sie sich als Anmelde- oder Registrierungsseite für einen Social-Media-Dienst präsentiert, mit Feldern für E-Mail/Telefon und Passwort.
Basierend auf der Subdomain-Struktur wird die Seite auf Vercels App-Plattform gehostet und nicht auf Facebooks offizieller Domain-Infrastruktur. Die Verwendung des Wortes "facebook" in der Subdomain in Verbindung mit einer loginbezogenen Seite und der Einordnung als Social Media deutet darauf hin, dass die Website möglicherweise versucht, eine bekannte Marke nachzuahmen, anstatt als offizieller Dienst zu agieren.
Sicherheitsbewertung für logowanie-facebook.vercel.app
Diese Domain zeigt zum Zeitpunkt dieses Scans mehrere Hochrisiko-Indikatoren. Sie wurde von 12 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen die Seite als phishingbezogen beschreiben, und sie ist außerdem in einer großen Bedrohungsdatenbank für Social-Engineering-Aktivitäten gelistet. Darüber hinaus ist die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch erwähnenswert bleibt.
Der Seiteninhalt imitiert Facebooks Login-Bildschirm sehr genau, verwendet dabei jedoch eine nicht offizielle Subdomain auf einer Hosting-Plattform eines Drittanbieters. Diese Ähnlichkeit kann auf einen Versuch hindeuten, Zugangsdaten von Nutzern zu sammeln, die glauben, sich beim echten Dienst anzumelden. Obwohl der Malware-Scan auf Dateiebene zum Zeitpunkt der Analyse keine schädlichen Dateien erkannt hat, beruhen Phishing-Seiten häufig eher auf täuschendem Seitendesign als auf herunterladbarer Malware.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird über HTTPS mit einem gültigen TLS-Zertifikat bereitgestellt, das von einer gängigen Zertifizierungsstelle ausgestellt wurde, und sie wird auf Vercel-Infrastruktur gehostet, wobei der Webserver als Vercel identifiziert wird. Die Domain wird zur IP-Adresse 64.29.17.131 in den Vereinigten Staaten aufgelöst. DNSSEC scheint unsigniert zu sein, was üblich ist, aber bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Integritätsschicht profitieren.
Aus technischer Sicht scheint die Seite eine leichtgewichtige Webanwendung zu sein, die Next.js-artige statische Assets unter dem Pfad /_next/ verwendet. Im bereitgestellten Inhalts-Scan wurden keine schädlichen Dateien oder markierten externen Links identifiziert, aber das Hauptproblem scheint hier eher irreführendes Branding und das Risiko des Sammelns von Zugangsdaten zu sein als die Auslieferung von Exploits.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?