msg53.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von msg53.vercel.app
Die Domain msg53.vercel.app scheint eine Seite zu sein, die auf Vercels App-Subdomain-Infrastruktur gehostet wird, und nicht eine eigenständige Website mit eigener Marke. Basierend auf dem Screenshot und dem Seitentitel präsentiert sie sich als kontobezogene Mitteilung, die Besucher auffordert, Kontoinformationen zu prüfen oder zu verifizieren, bevor sie fortfahren.
Der sichtbare Inhalt verwendet Wells Fargo-Branding, Logos und Bildmaterial, und der Seitentext behauptet, es gebe ungewöhnliche Aktivitäten oder fehlende Kontoinformationen, die eine Verifizierung erfordern. Dies deutet darauf hin, dass die Seite möglicherweise versucht, einen Banking-Login- oder Konto-Bestätigungsablauf nachzuahmen, anstatt als offizielle Unternehmenswebsite zu dienen.
Da die Domain eine generische Vercel-Subdomain und keine offizielle Wells Fargo-Webpräsenz ist, ist der Betreiber anhand der verfügbaren Daten nicht eindeutig identifizierbar. Die verlinkten Ressourcen und die Gesamtdarstellung deuten darauf hin, dass sie Teil einer Konfiguration zum Abgreifen von Zugangsdaten oder zur Markenimitation sein könnte.
Sicherheitsbewertung für msg53.vercel.app
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 16 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing oder bösartig einstuften. Darüber hinaus zeigt der Screenshot eine Seite, die Wells Fargo-Branding auf einer nicht offiziellen Domain verwendet und Nutzer dazu drängt, Kontodaten zu verifizieren, was ein häufiges Muster im Zusammenhang mit dem Diebstahl von Zugangsdaten ist.
Blacklist- und Reputationsdaten waren gemischt, aber dennoch besorgniserregend. Während mehrere Bedrohungsdatenbanken die Domain zum Zeitpunkt des Scans nicht aufführten, führte eine Mail-Reputations-Blocklist die IP-Adresse auf, und eine weitere Blacklist-Quelle zeigte einen verdächtigen Eintrag. Die Seite verlinkt außerdem auf einen externen Pfad, der offenbar nicht mit einer offiziellen Banking-Domain zusammenhängt, was die Besorgnis weiter erhöhen könnte.
Basierend auf dem sichtbaren Inhalt scheint die Domain die Konto-Verifizierungsseite eines Finanzinstituts eng nachzuahmen, ohne die offizielle Domain dieses Instituts zu verwenden. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird auf Vercel-Infrastruktur gehostet und wird in den Vereinigten Staaten zur IP-Adresse 64.29.17.67 aufgelöst. Sie präsentiert ein gültiges SSL/TLS-Zertifikat, ausgestellt von Google Trust Services, das im September 2026 abläuft. DNSSEC scheint unsigniert zu sein, was üblich ist, aber bedeutet, dass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren.
Aus technischer Sicht verringert das Vorhandensein von HTTPS allein nicht die Phishing-Besorgnis, die durch den Seiteninhalt und die Erkennungen durch mehrere Engines nahegelegt wird. Die Domain ist mehrere Jahre alt, aber da es sich um eine gehostete Subdomain auf einer gemeinsam genutzten Plattform handelt, weist das Alter der übergeordneten Registrierung nicht notwendigerweise auf eine langfristige Legitimität dieser spezifischen Seite hin.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?