nufloorspenticton.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von nufloorspenticton.vercel.app
Die Domain nufloorspenticton.vercel.app scheint eher eine auf Vercel gehostete Seite als eine primäre eigenständige Unternehmensdomain zu sein. Auf Grundlage der sichtbaren Inhalte präsentiert sie sich als eine Dokumentfreigabeseite im Stil von Microsoft OneDrive, die behauptet, ein Nutzer habe einen Geschäftsvorschlag und eine zahlungsbezogene PDF geteilt, und den Besucher auffordert, sich mit einem Microsoft-Konto anzumelden.
Der Subdomain-Name verweist auf „nufloorspenticton“, was einem lokalen Unternehmensnamen ähneln könnte, aber die tatsächlich auf dem Screenshot gezeigten Seiteninhalte scheinen weder mit Bodenbelagsdienstleistungen noch mit einer normalen Unternehmenswebsite in Zusammenhang zu stehen. Stattdessen ahmt sie einen Cloud-Dokumentenzugriffsablauf nach und verwendet Microsoft-Branding-Elemente, was darauf hindeutet, dass die Seite möglicherweise dazu bestimmt ist, Zugangsdaten für Konten oder andere sensible Informationen von Besuchern zu erfassen.
Sicherheitsbewertung für nufloorspenticton.vercel.app
Diese Domain zeigt zum Zeitpunkt dieses Scans mehrere bemerkenswerte Risikoindikatoren. Sie wurde von 17 von 91 Sicherheits-Engines markiert, wobei die Erkennungen die Seite überwiegend als Phishing oder anderweitig bösartig einstufen. Darüber hinaus zeigen der Screenshot und der Seitentitel eine Dokumentfreigabe-Aufforderung im Stil von Microsoft OneDrive, die auf einer Vercel-Subdomain statt auf einer offiziellen Microsoft-eigenen Domain gehostet wird, was auf einen Versuch hindeuten könnte, einen vertrauenswürdigen Anmeldeablauf nachzuahmen.
Die Ergebnisse von Blacklists und Bedrohungsdatenbanken waren gemischt. Wichtige inhaltsorientierte Bedrohungsdatenbanken in den bereitgestellten Daten erkannten die Domain zum Zeitpunkt dieses Scans nicht, und der Malware-Dateiscan identifizierte keine markierten Dateien. Die IP-Adresse der Domain war jedoch auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal als direkte Phishing-Erkennungen ist, aber dennoch zusätzliche Vorsicht nahelegt. Die Kombination aus Phishing-Erkennungen durch mehrere Engines, einem sehr niedrigen Vertrauenswert und Branding, das mit der Hosting-Domain nicht konsistent zu sein scheint, erhöht die Besorgnis erheblich.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen, insbesondere wenn sie Zugangsdaten für Microsoft-Konten oder andere sensible Informationen anfordert.
Technische Beschreibung
Die Website wird auf der Vercel-Infrastruktur gehostet und wird zur IP-Adresse 216.198.79.131 in Walnut, United States aufgelöst. Sie verwendet ein gültiges SSL/TLS-Zertifikat, ausgestellt von Google Trust Services, das am 2026-11-26 abläuft. Ein gültiges Zertifikat hilft, den Datenverkehr während der Übertragung zu verschlüsseln, verifiziert aber für sich genommen nicht, dass die Seite legitim oder vertrauenswürdig ist.
Der Domain-Eintrag weist auf ein Alter von etwa 6 Jahren hin, obwohl es sich hierbei um eine Subdomain unter vercel.app und nicht um eine unabhängig registrierte Unternehmensdomain handelt. DNSSEC scheint unsigniert zu sein. Aus technischer Sicht ist die relevanteste Sorge nicht die TLS-Konfiguration, sondern die Diskrepanz zwischen der gehosteten Subdomain, der im Microsoft-Stil gehaltenen Anmeldedarstellung und den von mehreren Sicherheits-Engines zum Zeitpunkt dieses Scans gemeldeten Phishing-Erkennungen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?