netflix-clone-five-sigma-74.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von netflix-clone-five-sigma-74.vercel.app
Diese Domain scheint eine Webanwendung auf Vercel zu hosten, die sich als „Netflix Clone“ präsentiert. In den Seitenmetadaten steht, es sei „A Netflix clone built with Next.js“, und der Screenshot zeigt ein minimalistisches Anmeldeformular, das so gestaltet ist, dass es einer Login-Seite eines Streaming-Dienstes ähnelt. Basierend auf der Subdomain-Struktur und der Hosting-Plattform könnte es sich eher um ein Entwicklerprojekt, eine Demo oder eine geklonte Oberfläche als um einen offiziellen, an Verbraucher gerichteten Dienst handeln.
Die Website scheint nicht die offizielle Netflix-Domain oder -Infrastruktur zu repräsentieren. Inhalt und Benennung deuten darauf hin, dass sie das Branding und die Login-Erfahrung einer bekannten Unterhaltungsplattform imitiert, was mit Tests zum Abgreifen von Zugangsdaten, Portfolio-Demos oder nicht autorisierten Nachbildungen in Verbindung gebracht werden kann. Da die sichtbare Seite nach einer E-Mail-Adresse und einem Passwort fragt, sollten Besucher sie eher als Nachahmung eines Drittanbieters denn als offiziellen Streaming-Login behandeln.
Sicherheitsbewertung für netflix-clone-five-sigma-74.vercel.app
Mehrere Sicherheitssignale deuten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 16 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing oder anderweitig bösartig einstuften. Der Screenshot zeigt außerdem eine Login-Seite, die das Netflix-Branding eng nachahmt und Benutzer zur Eingabe von Zugangsdaten auffordert, während die Domain selbst eine Vercel-Subdomain und keine offizielle Netflix-Webadresse ist. Diese Kombination kann auf eine täuschend ähnliche Login-Seite hindeuten, die dazu bestimmt ist, Kontodaten zu erfassen.
Andere Signale waren gemischt. Der Malware-Dateiscan identifizierte keine markierten Dateien, und die hier aufgeführten großen Datenbanken für Content-Malware und Phishing waren zum Zeitpunkt dieses Scans ansonsten unauffällig. Die IP-Adresse der Domain war jedoch auf einer Blockliste für Mail-Reputation aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch erwähnenswert bleibt. In diesem Fall ergibt sich die stärkere Besorgnis aus den Phishing-Erkennungen durch mehrere Engines und der sichtbaren nachgeahmten Login-Oberfläche.
Auf Grundlage dieser Ergebnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird auf der Vercel-Infrastruktur gehostet und wird zur IP-Adresse 216.198.79.195 in den Vereinigten Staaten aufgelöst. Sie verwendet ein gültiges SSL/TLS-Zertifikat, das von Google Trust Services ausgestellt wurde; als Ablaufdatum wird Ende 2026 angezeigt. Die Seite scheint mit Next.js erstellt zu sein und lädt statische Assets aus dem Standardpfad /_next/, was mit der Bereitstellung einer modernen JavaScript-Webanwendung übereinstimmt.
Aus Sicht der Domain-Sicherheit scheint DNSSEC unsigniert zu sein. Das im Scan angezeigte Domain-Alter beträgt mehrere Jahre, aber da es sich um eine gehostete Subdomain auf einer gemeinsam genutzten Plattform handelt, könnte dieses Alter eher die Registrierung der übergeordneten Domain als die Vertrauenswürdigkeit der spezifischen Seite widerspiegeln. Im Seitenscan wurden keine schädlichen Dateien oder markierten externen Links identifiziert, aber das zentrale technische Problem bleibt die offensichtliche Oberfläche zur Erfassung von Zugangsdaten in Verbindung mit Phishing-Erkennungen durch mehrere Sicherheits-Engines.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?