portszz.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von portszz.vercel.app
Die Domain portszz.vercel.app scheint eher eine auf Vercel gehostete Seite als eine eigenständige Website mit Markenauftritt zu sein. Basierend auf dem Screenshot präsentiert sie sich als Oberfläche eines „Adobe Reader PDF Viewer“ und behauptet, Zugriff auf ein freigegebenes Dokument zu bieten, für das ein Zugangscode erforderlich ist. Die Seite verwendet dokumentbezogenes Branding, ein PDF-Symbol und ablaufartige Schritte wie Verbinden, Verifizieren und Weiterleiten, damit der Inhalt wie ein geschütztes Dateiübertragungs- oder Dokumentenzugriffsportal wirkt.
Auf der Seite gibt es keine klaren Hinweise auf eine legitime Organisation, die diesen Dienst betreibt, und auch der Subdomain-Name selbst scheint keinem erkennbaren Unternehmen, Verlag oder offiziellen Adobe-Angebot zu entsprechen. Die Gesamtdarstellung deutet darauf hin, dass die Website möglicherweise dazu bestimmt ist, eine Dokumentenzustellung oder einen sicheren PDF-Zugriff nachzuahmen, wahrscheinlich um Besucher dazu zu bewegen, mit Aufforderungen im Zusammenhang mit Verifizierung oder der Eingabe von Zugangsdaten zu interagieren.
Sicherheitsbewertung für portszz.vercel.app
Diese Domain wurde zum Zeitpunkt dieses Scans von 17 von 91 Sicherheits-Engines markiert, wobei die Erkennungen sie überwiegend als Phishing oder bösartig einstuften. Dieses Maß an Übereinstimmung zwischen mehreren Engines ist ein starkes Warnsignal, insbesondere in Verbindung mit dem Screenshot, der offenbar Adobe-Branding imitiert und einen „freigegebenes Dokument“-Ablauf präsentiert, der darauf ausgelegt ist, Dringlichkeit und Vertrauen zu erzeugen. Seiten dieses Typs werden häufig verwendet, um Besucher dazu zu bewegen, Anmeldedaten, Zugangscodes oder andere sensible Informationen einzugeben.
Obwohl der Scan auf Malware-Dateien bei dieser spezifischen Prüfung keine schädlichen Dateien identifiziert hat, überwiegt das die allgemeineren Phishing-Indikatoren nicht. Wichtige im Scan enthaltene Datenbanken für bösartige Inhalte waren zum Zeitpunkt der Überprüfung unauffällig, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt, was eher ein geringfügiger zusätzlicher Vorsichtshinweis als für sich genommen ein entscheidender Beleg ist. Die Domain ist mehrere Jahre alt, wird jedoch als Subdomain auf einer Cloud-Plattform gehostet, was dennoch für kurzlebige täuschende Seiten genutzt werden kann.
Auf Grundlage der verfügbaren Scan-Daten, der visuellen Inhalte und der hohen Anzahl an Phishing-Erkennungen kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, ausgestellt von Google Trust Services, das Ende 2026 abläuft. Sie wird auf der Infrastruktur von Vercel gehostet und wird zu einer IP-Adresse in den Vereinigten Staaten aufgelöst. Die Verwendung von HTTPS weist auf verschlüsselte Übertragung hin, aber Verschlüsselung allein bestätigt nicht, dass der Seiteninhalt vertrauenswürdig ist.
DNSSEC scheint unsigniert zu sein, was bedeutet, dass DNS-Antworten möglicherweise nicht von dieser zusätzlichen Integritätsschicht profitieren. Im begrenzten Seitenscan wurden keine schädlichen Dateien oder markierten externen Links identifiziert, und die sichtbaren Ressourcen verweisen auf gängige Content-Delivery- und Image-Hosting-Dienste. Das primäre technische Problem ist nicht das Hosting-Setup selbst, sondern die offensichtliche Nutzung einer in der Cloud gehosteten Subdomain, um eine Seite zu präsentieren, die einem Dokumentenzugriffsportal mit Markenauftritt ähnelt.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?