netflix-clone-red-five.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von netflix-clone-red-five.vercel.app
Diese Domain scheint eine Landingpage mit Netflix-Thema zu hosten, die auf einer Vercel-Subdomain als „Netflix India“ präsentiert wird. Basierend auf dem Screenshot und dem Seitentitel ahmt sie das Erscheinungsbild und die Botschaften der bekannten Streaming-Plattform nach, einschließlich Branding, Werbegrafiken und eines E-Mail-Erfassungsformulars im Stil einer Mitgliedsanmeldung. Die Seite enthält außerdem eine persönliche Zuschreibungszeile („Created By Tech Omkar“), was darauf hindeutet, dass es sich eher um einen inoffiziellen Klon, eine Demo oder eine Nachahmung als um ein autorisiertes Serviceportal handeln könnte.
Der Domainname selbst enthält die Formulierung „netflix-clone“, was darauf hinweist, dass die Website als Replik oder Übungsprojekt erstellt worden sein könnte. Da sie jedoch erkennbares Netflix-Branding verwendet und Besucher dazu auffordert, eine E-Mail-Adresse einzugeben, könnte sie von Nutzern auch als offizielle Streaming-Login- oder Anmeldeseite interpretiert werden. Auf Grundlage der verfügbaren Daten scheint die Website eher in einen Phishing- oder Markenimitation-Kontext zu fallen als in den eines legitimen Unterhaltungsdienstes.
Sicherheitsbewertung für netflix-clone-red-five.vercel.app
Diese Website zeigt zum Zeitpunkt dieses Scans mehrere Risikoindikatoren. Besonders auffällig ist, dass sie von 18 von 91 Sicherheits-Engines markiert wurde, wobei die Erkennungen sie überwiegend als Phishing oder anderweitig bösartig einstufen. Die Seite ähnelt außerdem stark dem Netflix-Branding, während sie auf einer nicht zugehörigen Vercel-Subdomain betrieben wird, was bei Besuchern Verwirrung stiften kann und mit Look-alike- oder Imitationsverhalten übereinstimmt.
Der Malware-Dateiscan identifizierte in der kleinen Menge gescannter Assets keine markierten Dateien, und die im Scan aufgeführten großen inhaltsorientierten Bedrohungsdatenbanken waren zu diesem Zeitpunkt unauffällig. Diese unauffälligeren Signale werden hier jedoch durch den starken Multi-Engine-Konsens zu Phishing, das irreführende Branding und das Seitendesign, das Nutzer zur Übermittlung von Informationen ermutigt, aufgewogen. Darüber hinaus ist die IP-Adresse der Domain auf einer Mail-Reputations-Blocklist aufgeführt, was für sich genommen ein schwächeres Signal ist, aber ein geringes zusätzliches Maß an Vorsicht nahelegt.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird über HTTPS mit einem gültigen TLS-Zertifikat bereitgestellt, das von einer etablierten Zertifizierungsstelle ausgestellt wurde, und sie wird auf Vercel-Infrastruktur unter Verwendung des Vercel-Webservers gehostet. Die Domain verwendet Vercel-Nameserver und wird zu einer IP-Adresse in den Vereinigten Staaten aufgelöst. DNSSEC scheint unsigniert zu sein, was üblich ist, aber bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Integritätsschicht profitieren.
Aus technischer Sicht zeigen die Scandaten keine eingebetteten iframes oder markierten externen Links, und es wurde nur eine kleine Anzahl statischer Assets beobachtet. Dennoch begründen gültiges HTTPS und seriöses Hosting für sich genommen keine Legitimität; auch Phishing-Seiten verwenden häufig modernes Cloud-Hosting und gültige Zertifikate.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?