mtnfastloan.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von mtnfastloan.vercel.app
Diese Website scheint sich als Online-Schnellkredit- oder Mobile-Finance-Login-Portal zu präsentieren, das unter „MTN Fast credit“ firmiert. Der Seitentitel und der Text auf der Seite deuten auf einen kredit- oder darlehensbezogenen Dienst hin, und der Screenshot zeigt ein Login-Formular, das nach einer MTN-Telefonnummer und einer MoMo-PIN fragt, was auf einen Versuch hindeutet, Zugangsdaten für Mobile-Money-Konten zu erfassen, anstatt lediglich Informationsinhalte bereitzustellen.
Basierend auf der Domainstruktur wird die Website auf einer vercel.app-Subdomain gehostet und nicht auf einer eigenständigen Unternehmensdomain. Diese Konfiguration kann für legitime Entwicklung und Bereitstellung verwendet werden, aber in diesem Fall könnten das Branding, das Finanzthema und das Formular zur Eingabe von Zugangsdaten auf eine Seite hindeuten, die einen Telekommunikations- oder Mobile-Money-bezogenen Dienst nachahmen soll. In den bereitgestellten Scandaten sind keine eindeutige Betreiberidentität, keine Unternehmensangaben und keine offiziellen institutionellen Informationen erkennbar.
Sicherheitsbewertung für mtnfastloan.vercel.app
Die Scan-Ergebnisse zeigen zum Zeitpunkt dieses Scans deutliche Risikoindikatoren. Die Domain wurde von 7 von 90 Sicherheits-Engines markiert, wobei mehrere Erkennungen die Seite als Phishing oder anderweitig bösartig beschreiben. Darüber hinaus zeigt der Screenshot eine Login-Seite im Stil eines Finanzdienstes, die sowohl eine Telefonnummer als auch eine MoMo-PIN anfordert, was eine sensible Kombination von Zugangsdaten ist, die häufig mit Versuchen der Kontoübernahme in Verbindung gebracht wird, wenn sie außerhalb einer offiziellen Provider-Domain präsentiert wird.
Andere Signale sind gemischt. Ein Malware-Scan hat in den beprobten Inhalten keine schädlichen Dateien identifiziert, und die im Scan aufgeführten großen inhaltsorientierten Bedrohungsdatenbanken waren zum Zeitpunkt der Prüfung unauffällig. Die IP-Adresse der Domain ist jedoch auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal als direkte Phishing-Erkennungen ist, aber dennoch zusätzliche Vorsicht nahelegt. Die Verwendung einer gehosteten Subdomain für eine Seite, die offenbar Mobile-Money-Zugangsdaten anfordert, erhöht die Besorgnis zusätzlich. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde, und sie wird auf Vercel-Infrastruktur gehostet, wobei der Webserver als Vercel identifiziert wird. Die Domain wird zu einer IP-Adresse in den Vereinigten Staaten aufgelöst, und die Nameserver verweisen ebenfalls auf von Vercel verwaltetes DNS. Die Verfügbarkeit von HTTPS hilft dabei, den Datenverkehr während der Übertragung zu verschlüsseln, verifiziert jedoch für sich genommen nicht, dass der Dienst hinter der Seite vertrauenswürdig ist.
DNSSEC scheint unsigniert zu sein, sodass in diesem Scan keine auf DNSSEC basierende Validierungsebene sichtbar ist. Das Domain-Alter ist für einen gehosteten Subdomain-Eintrag relativ hoch, aber da es sich um eine Plattform-Subdomain und nicht um eine dedizierte markeneigene Domain handelt, verringert das Alter allein die durch den Seiteninhalt und die Erkennungen durch mehrere Engines aufgeworfene Phishing-Besorgnis nicht wesentlich.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?