o9evjme5rxl0qgni0qd5yb50zywbz7gjwfb26-cg14v.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von o9evjme5rxl0qgni0qd5yb50zywbz7gjwfb26-cg14v.vercel.app
Diese Domain scheint eher eine Webseite auf Vercel zu hosten als eine eigenständige Website mit Markenauftritt. Die Adresse verwendet eine lange, zufällig wirkende Subdomain-Zeichenfolge und präsentiert sich nicht als offizielle Domain eines Unternehmens oder einer Organisation. Dem Screenshot zufolge ist die Seite so gestaltet, dass sie einem mit Meta oder Facebook verbundenen Hinweis zu „Privacy Center“ und „Policy violation“ ähnelt, mit einem Formular, das Besucher auffordert, persönliche und geschäftliche Angaben zu übermitteln.
Der Inhalt scheint als Einspruchs- oder Verifizierungsablauf für Konten konzipiert zu sein, der sich an Nutzer richtet, die Social-Media-Seiten oder Werbekonten verwalten. Es werden identifizierende Informationen wie vollständiger Name, persönliche E-Mail-Adresse, geschäftliche E-Mail-Adresse, Telefonnummer, Seitenname und zusätzliche Informationen abgefragt. Auf Grundlage der Domainstruktur, des Hosting-Kontexts und der Darstellung der Seite scheint es sich nicht um eine offizielle Meta-eigene Präsenz zu handeln.
Sicherheitsbewertung für o9evjme5rxl0qgni0qd5yb50zywbz7gjwfb26-cg14v.vercel.app
Mehrere Indikatoren deuten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 14 von 91 Sicherheits-Engines markiert, und eine bedeutende Bedrohungsdatenbank führte sie wegen Social-Engineering-Aktivitäten. Der Screenshot zeigt außerdem eine Seite, die offenbar Meta/Facebook-Branding imitiert und dabei nach sensiblen Konto- und Kontaktinformationen fragt, was ein häufiges Phishing-Muster ist. Darüber hinaus ist die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt; dieses Signal ist schwächer als direkte Phishing-Erkennungen, erhöht aber die Vorsicht in geringem Maße.
Der Malware-Scan meldete außerdem mehrere verdächtige Dateien, obwohl die Ergebnisse auf Dateiebene allgemein gehalten waren und keine spezifische Malware-Familie nannten. Dennoch werden diese Ergebnisse von den stärkeren phishingbezogenen Signalen mehrerer Sicherheits-Engines und vom Seiteninhalt selbst übertroffen. Die Verwendung einer langen, nicht markengebundenen Vercel-Subdomain anstelle einer offiziellen Unternehmensdomain verstärkt die Bedenken zusätzlich.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird auf der Vercel-Infrastruktur gehostet und wird zu einer IP-Adresse in den Vereinigten Staaten aufgelöst. Sie präsentiert ein gültiges SSL/TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde, was bedeutet, dass die Verbindung bei der Übertragung verschlüsselt sein kann; ein gültiges Zertifikat weist jedoch für sich genommen nicht auf Legitimität hin. Die Domain verwendet Vercel-Nameserver und DNSSEC scheint nicht signiert zu sein.
Aus technischer Sicht kann die Kombination aus cloudgehosteter Bereitstellung, einer zufällig wirkenden Subdomain, verdächtigen JavaScript-Pfaden wie einem 404-Redirect-Skript und phishingbezogenen Erkennungen auf eine austauschbare oder schnell bereitgestellte Kampagnenseite hindeuten. Im bereitgestellten Scan wurde kein iframe-Missbrauch gemeldet, aber das allgemeine Hosting- und Dateimuster bleibt zum Zeitpunkt der Prüfung besorgniserregend.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?