procedes.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von procedes.vercel.app
procedes.vercel.app scheint eine auf Vercel gehostete Subdomain zu sein, die sich als Online-Seite zur Dokumentenanzeige präsentiert. Basierend auf dem Screenshot imitiert sie eine Adobe Reader- oder PDF-Freigabe-Oberfläche und fordert den Besucher dazu auf, mit einem angeblich freigegebenen Dokument zu interagieren, indem er einen Zugangscode eingibt oder erneut eingibt.
Die Seite scheint weder ein etabliertes eigenständiges Unternehmen noch eine offizielle Adobe-Eigenschaft darzustellen. Stattdessen wirkt sie wie eine leichtgewichtige gehostete Landingpage, die Drittanbieter-Assets und in der Cloud gehostete Bilder verwendet, was ein Muster ist, das häufig bei temporären Kampagnenseiten und Köderseiten zum Abgreifen von Zugangsdaten zu sehen ist. Verfügbare Kategorisierungsdaten bringen die Website ebenfalls eher mit phishingbezogenen Aktivitäten als mit einem legitimen Dokumentendienst in Verbindung.
Sicherheitsbewertung für procedes.vercel.app
Mehrere unabhängige Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 18 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsquellen stuften sie als phishing- oder betrugsbezogen ein. Der Screenshot verstärkt diese Bedenken zusätzlich: Die Seite scheint einen mit Adobe-Branding verbundenen Workflow zur Dokumentenfreigabe oder PDF-Verifizierung nachzuahmen, was darauf abzielen könnte, Nutzer unter falschen Vorwänden dazu zu drängen, Zugangsdaten oder Zugangscodes einzugeben.
Der Malware-Scan hat in der kleinen Anzahl der untersuchten Dateien keine schädlichen Dateien erkannt, aber das wiegt die umfassenderen Phishing-Indikatoren nicht auf. Außerdem ist die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal ist als inhaltsbasierte Phishing-Erkennungen, aber dennoch zusätzliche Vorsicht nahelegt. Die Domain selbst ist mehrere Jahre alt, ist jedoch nicht gerankt und wird auf einer Plattform gehostet, die häufig für die schnelle Bereitstellung wegwerfbarer Seiten genutzt wird.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird über HTTPS mit einem gültigen TLS-Zertifikat bereitgestellt, das von Google Trust Services ausgestellt wurde und am 2026-09-26 abläuft. Sie wird auf Vercel-Infrastruktur gehostet und wird zur IP-Adresse 216.198.79.131 in Walnut, United States aufgelöst. Die Nameserver werden von Vercel verwaltet, was eher mit der Bereitstellung einer gehosteten Subdomain als mit einem dedizierten eigenständigen Server übereinstimmt.
DNSSEC scheint unsigniert zu sein. Im begrenzten Dateiscan wurden keine schädlichen Dateien markiert, und in der kleinen Menge der referenzierten Ressourcen, die hauptsächlich auf ein CDN und ein in der Cloud gehostetes Bild verweisen, wurden keine verdächtigen externen Links identifiziert. Die technische Hauptsorge ist jedoch nicht die Auslieferung von Malware, sondern die offensichtliche Verwendung eines gebrandeten Dokumentenbetrachter-Themas, das für Phishing genutzt werden könnte.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?