netfliix-landing-page-clone.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von netfliix-landing-page-clone.vercel.app
Diese Domain scheint einen Netflix-artigen Landingpage-Klon zu hosten, der auf der Vercel-Plattform bereitgestellt wurde. Der Seitentitel ("Netflex lading page") und die Meta-Beschreibung ("Rebuild Netflex funnel") deuten darauf hin, dass es sich eher um eine nachgebildete oder imitierte Version von Netflix' Marketing- oder Anmeldeseite handeln könnte als um ein offizielles Angebot des Streaming-Dienstes. Der Screenshot zeigt Branding, Layout und Botschaften, die der öffentlichen Startseite von Netflix stark ähneln, einschließlich einer Schaltfläche zum Anmelden und einer Aufforderung zur Eingabe einer E-Mail-Adresse.
Basierend auf der Domainstruktur handelt es sich um eine Subdomain unter vercel.app, die häufig für gehostete Webprojekte, Demos und temporäre Bereitstellungen verwendet wird. In den bereitgestellten Daten gibt es keinen klaren Hinweis darauf, dass die Website von Netflix oder einem autorisierten Partner betrieben wird. Das Benennungsmuster "netfliix-landing-page-clone" und die sichtbaren Inhalte legen nahe, dass die Seite als Klon, Mockup oder möglicherweise als täuschend ähnliche Nachahmung erstellt wurde, um eine bekannte Unterhaltungsmarke zu imitieren.
Sicherheitsbewertung für netfliix-landing-page-clone.vercel.app
Die Scan-Ergebnisse weisen zum Zeitpunkt dieses Scans auf erhöhte Risikosignale hin. Die Domain wurde von 18 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing oder bösartig einstufen. Darüber hinaus ähneln der Seiteninhalt und der Domainname stark dem Netflix-Branding, verwenden dabei jedoch eine falsch geschriebene Variante ("netfliix") auf einer Subdomain eines Drittanbieter-Hostings, was auf eine täuschend ähnliche Seite hindeuten kann, die darauf ausgelegt ist, einen bekannten Dienst zu imitieren. Der Screenshot zeigt außerdem eine Anmeldeoberfläche und eine Aufforderung zur Erfassung von E-Mail-Adressen, was die Besorgnis erhöhen kann, wenn dies auf einer inoffiziellen Domain präsentiert wird.
Der zusätzliche Kontext ist gemischt, wiegt die stärkeren Phishing-Indikatoren jedoch nicht auf. Ein Malware-Scan meldete einen verdächtigen Befund im Zusammenhang mit einer referenzierten Netflix-Hilfsdomain, und die IP-Adresse der Domain ist auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist. Einige große Bedrohungsdatenbanken waren zum Zeitpunkt dieses Scans unauffällig, aber der Phishing-Konsens über mehrere Engines hinweg und die offensichtliche Markenimitation sind hier die bedeutenderen Faktoren. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von Google Trust Services ausgestellt wurde, was bedeutet, dass die Verbindung bei der Übertragung verschlüsselt zu sein scheint; HTTPS allein bestätigt jedoch nicht, dass die Website legitim ist. Die Domain wird auf der Vercel-Infrastruktur gehostet und wird zu einer IP-Adresse in den Vereinigten Staaten aufgelöst. Die Seiten-Assets und die URL-Struktur deuten auf die Bereitstellung einer modernen JavaScript-Anwendung hin, die wahrscheinlich mit einem Framework wie Next.js erstellt wurde.
Der Domain-Eintrag weist ein Alter von ungefähr 6 Jahren auf, obwohl dieses Alter eher die umfassendere Registrierungshistorie als die konkrete Absicht der aktuell gehosteten Inhalte widerspiegeln könnte. DNSSEC scheint unsigned zu sein, was bedeutet, dass DNS-Antworten möglicherweise nicht von dieser zusätzlichen Integritätsschicht profitieren. Das Hauptproblem aus technischer Sicht ist hier nicht das Zertifikat oder das Hosting-Setup, sondern die offensichtliche Imitation einer großen Marke auf einer Subdomain eines Drittanbieters in Verbindung mit erheblichen Phishing-Erkennungen durch Sicherheits-Engines.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?