netflix-clone-pi-ruby.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von netflix-clone-pi-ruby.vercel.app
Diese Website scheint eine Landingpage im Netflix-Stil zu sein, die auf einer Vercel-Subdomain gehostet wird. Basierend auf dem Seitentitel, dem Screenshot und dem sichtbaren Branding präsentiert sie sich als Anmeldeseite für einen Streaming-Dienst, die sich an Nutzer in Pakistan richtet, mit Hinweisen zum Online-Ansehen von Serien und Filmen sowie der Aufforderung, eine E-Mail-Adresse einzugeben, um eine Mitgliedschaft zu beginnen.
Der Domainname deutet stark darauf hin, dass es sich um ein "clone"- oder Imitationsprojekt und nicht um ein offizielles Netflix-eigenes Angebot handelt. Die Seite verweist außerdem auf Medienressourcen von Domains, die mit dem Netflix-Branding in Verbindung stehen, während die eigentliche Website über eine Hosting-Plattform eines Drittanbieters und nicht über eine offizielle Netflix-Domain bereitgestellt wird. Auf Grundlage der verfügbaren Daten scheint sie nicht von Netflix selbst betrieben zu werden.
Sicherheitsbewertung für netflix-clone-pi-ruby.vercel.app
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 18 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing oder anderweitig bösartig einstuften. Darüber hinaus führte eine große Bedrohungsdatenbank die Website wegen Social-Engineering-Aktivitäten. Obwohl der Malware-Scan in den untersuchten Inhalten keine schädlichen Dateien identifizierte, wiegt dieses Ergebnis die umfassenderen phishingbezogenen Erkennungen nicht auf.
Die Seite imitiert das Netflix-Branding und -Layout sehr genau, verwendet dabei jedoch eine nicht offizielle Vercel-Subdomain, was auf einen Versuch hindeuten kann, einer bekannten Streaming-Marke zu ähneln. Eine solche Darstellung kann das Risiko des Abgreifens von Zugangsdaten oder anderer täuschender Verhaltensweisen erhöhen, insbesondere in Verbindung mit einer Aufforderung zur Eingabe einer E-Mail-Adresse und einem Anmeldeablauf. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal als Phishing-Erkennungen ist, aber dennoch zusätzliche Vorsicht nahelegt.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde, und wird auf Vercel-Infrastruktur unter der IP-Adresse 64.29.17.195 in den Vereinigten Staaten gehostet. Die Gültigkeit des Zertifikats zeigt an, dass verschlüsselte Übertragung verfügbar ist, aber HTTPS allein bestätigt nicht, dass die Website legitim ist. Die Domain verwendet Vercel-Nameserver und scheint als gehostete Web-App oder statische Website bereitgestellt zu werden.
DNSSEC ist nicht signiert, was üblich ist, aber bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Integritätsschicht profitieren. Im begrenzten Dateiscan wurden keine schädlichen Dateien markiert, und in den untersuchten Seitenelementen wurden keine markierten externen Links oder iframes gemeldet. Die technische Hauptsorge ist jedoch nicht die Auslieferung von Malware, sondern die offensichtliche Imitation einer großen Marke in Verbindung mit umfassenden phishingbezogenen Erkennungen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?