panel-sigma-two.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von panel-sigma-two.vercel.app
Diese Domain scheint eine Webmail-artige Anmeldeseite zu hosten, die unter dem Titel "Webmail Login" präsentiert wird. Basierend auf dem Screenshot fordert die Seite eine E-Mail-Adresse und ein Passwort an und enthält mehrsprachige Gebietsschema-Optionen, was darauf hindeutet, dass sie dazu bestimmt ist, Postfach-Zugangsdaten von Nutzern in mehreren Regionen zu erfassen. Die Seite verweist zudem visuell auf Webmail-Branding-Elemente im cPanel-Stil, was den Eindruck erwecken kann, dass sie mit einem Hosting-Kontrollpanel oder E-Mail-Dienst in Verbindung steht.
Die Website wird über eine Subdomain auf Vercel bereitgestellt, einer Cloud-Hosting-Plattform, die häufig für statische und Anwendungs-Deployments genutzt wird. Der Domainname selbst weist nicht eindeutig auf ein legitimes Unternehmen, eine Organisation oder einen Mail-Anbieter hin, und der Seiteninhalt scheint eng auf die Authentifizierung ausgerichtet zu sein, anstatt umfassendere Website-Funktionalität oder Unternehmensinformationen bereitzustellen.
Die verfügbaren Daten deuten nicht auf eine normale öffentlich zugängliche Unternehmenswebsite, einen Shop oder ein Content-Portal hin. Stattdessen scheint es sich um eine Anmeldeschnittstelle mit einem einzigen Zweck zu handeln, die möglicherweise versucht, eine vertraute Webmail-Umgebung nachzuahmen.
Sicherheitsbewertung für panel-sigma-two.vercel.app
Mehrere Sicherheitssignale geben zum Zeitpunkt dieses Scans Anlass zur Sorge in Bezug auf diese Domain. Sie wurde von 11 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing oder anderweitig bösartig einstuften. Darüber hinaus zeigt der Screenshot eine Seite zur Eingabe von Zugangsdaten, die als "Webmail" gekennzeichnet ist und auf einer generischen Vercel-Subdomain statt auf einer klar zuordenbaren Mail-Anbieter- oder Unternehmensdomain gehostet wird, was auf einen Versuch hindeuten kann, E-Mail-Anmeldedaten abzugreifen.
Der Malware-Scan meldete keine infizierten Dateien, vergab jedoch eine generische Kennzeichnung für bösartige Objekte für die Domain und zahlreiche lokalisierte URL-Varianten. Eine solche heuristische Feststellung ist weniger spezifisch als eine benannte Malware-Familie, wird hier jedoch von umfassenderen Reputationsbedenken begleitet. Die Blacklist-Daten waren gemischt: Die hier gezeigten großen Datenbanken für Inhaltsbedrohungen markierten die Website nicht, aber die Domain war in einer zusätzlichen Bedrohungsdatenbank gelistet, und die Server-IP war ebenfalls auf einer Mail-Reputations-Blockliste aufgeführt. Dieser DNS-basierte Eintrag ist ein schwächeres Signal als Phishing-Erkennungen, erhöht aber dennoch die Vorsicht in geringem Maße.
Insgesamt deutet die Kombination aus Phishing-Erkennungen durch mehrere Engines, einer Seite im Stil zum Abgreifen von Zugangsdaten, fehlender klarer Betreiberidentität und einem verdächtigen Hosting-Kontext auf ein erhöhtes Risiko hin. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde; als Ablaufdatum wird September 2026 angegeben. Die Verfügbarkeit von HTTPS weist auf verschlüsselte Übertragung hin, sollte jedoch nicht als Nachweis von Legitimität interpretiert werden. Die Website wird auf Vercel-Infrastruktur gehostet und wird zu einer IP-Adresse in den Vereinigten Staaten aufgelöst. DNSSEC scheint unsigniert zu sein.
Aus Infrastruktursicht ist die Nutzung einer angesehenen Hosting-Plattform neutral und nicht beruhigend, da sowohl legitime als auch missbräuchliche Seiten auf gemeinsam genutzten Cloud-Diensten bereitgestellt werden können. Die Seite wirkt schlank und auf ein Anmeldeformular fokussiert; während des Scans wurden zahlreiche gebietsschemaspezifische URL-Varianten erkannt. Im Dateiscan wurden keine bösartigen Dateien identifiziert, doch die umfassenderen Reputationsdaten und das Seitenverhalten bleiben zum Zeitpunkt der Analyse die bedeutenderen technischen Bedenken.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?