postfinance-two.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von postfinance-two.vercel.app
Diese Domain scheint eine Webseite zu hosten, die sich als PostFinance e-finance-Anmeldeportal präsentiert. Der Seitentitel, das Branding und die französischsprachige Benutzeroberfläche deuten darauf hin, dass sie ein Online-Banking-Anmeldeerlebnis imitiert, einschließlich Aufforderungen zum Kontozugriff, Passwortfeldern und einer QR-basierten Anmeldeoption.
Basierend auf der Domainstruktur handelt es sich hierbei um eine auf Vercel gehostete Subdomain und nicht um eine scheinbar offizielle, PostFinance gehörende Banking-Domain. Der Inhalt konzentriert sich auf den Zugriff auf Finanzkonten und verweist in den Metadaten auf eine Rückerstattung von 80 CHF, was möglicherweise dazu dienen soll, die Interaktion von Nutzern zu fördern. Die Website scheint französischsprachige Nutzer anzusprechen, die Online-Banking-Dienste suchen.
Sicherheitsbewertung für postfinance-two.vercel.app
Mehrere unabhängige Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 17 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsanbieter stuften sie als Phishing-bezogen oder betrugsbezogen ein. Darüber hinaus führte eine große Bedrohungsdatenbank die URL wegen Social-Engineering-Aktivitäten auf, was ein starkes Indiz für das Abgreifen von Zugangsdaten oder täuschendes Anmeldeverhalten ist.
Auch der Seiteninhalt gibt Anlass zur Sorge, da er offenbar das Branding und den Anmeldeablauf von PostFinance nachahmt, während er von einer Subdomain eines Drittanbieter-Hostings betrieben wird und nicht von dem, was man typischerweise für ein offizielles Banking-Anmeldeportal erwarten würde. Diese Art von Markenähnlichkeit könnte mit einer täuschend ähnlichen Finanz-Phishing-Seite vereinbar sein, die darauf ausgelegt ist, Benutzernamen, Passwörter oder andere Kontodaten zu sammeln.
Ein Malware-Dateiscan erkannte in der kleinen Menge der gescannten Assets keine schädlichen Dateien, aber das relativiert die stärkeren, oben genannten Phishing-bezogenen Signale nicht. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt, wobei dies im Vergleich zu den Phishing-Erkennungen ein sekundäres Signal ist. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, ausgestellt von Google Trust Services, das im September 2026 abläuft. Sie wird auf einer Vercel-Infrastruktur gehostet und wird zu einer IP-Adresse in den Vereinigten Staaten aufgelöst. DNSSEC scheint unsigniert zu sein, was üblich ist, aber bedeutet, dass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren.
Aus Hosting-Perspektive begründet die Nutzung einer Cloud-App-Plattform und von HTTPS für sich genommen keine Legitimität. In diesem Fall besteht die auffälligere technische Sorge darin, dass eine Banking-orientierte Anmeldeseite von einer Vercel-Subdomain statt von einer scheinbar offiziellen Domain eines Finanzinstituts bereitgestellt wird, was möglicherweise nicht mit den zu erwartenden Bereitstellungspraktiken für ein echtes Banking-Portal übereinstimmt.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?