qj2yaebnjyb3rmkixwzkgdsd6mgnjf8ftfb4-cg14v.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von qj2yaebnjyb3rmkixwzkgdsd6mgnjf8ftfb4-cg14v.vercel.app
Diese Domain scheint eher eine Webseite auf Vercel zu hosten als eine eigenständige Website mit Markenauftritt. Basierend auf dem Screenshot präsentiert sich die Seite als Oberfläche eines „Meta Privacy Center“ und zeigt einen Facebook-gestalteten Hinweis zu einem „Policy violation“, der Besucher auffordert, persönliche und geschäftliche Kontaktdaten über ein Formular zu übermitteln. Der Inhalt deutet auf einen Einspruchs- oder Kontowiederherstellungsablauf ab, der sich an Nutzer sozialer Medien oder Seitenadministratoren richtet.
Der Domainname selbst ist eine lange, zufällig wirkende Subdomain unter vercel.app, die offenbar nicht zur Markenidentität von Meta oder Facebook passt. Diese Diskrepanz legt zusammen mit dem Seitendesign und der formularbasierten Datenerhebung nahe, dass die Website möglicherweise dazu bestimmt ist, eine legitime Support- oder Richtlinienseite einer Plattform nachzuahmen, anstatt als offizielles Unternehmenseigentum zu dienen. Die Website scheint über auf Vercel gehostete Infrastruktur betrieben zu werden, aber die verfügbaren Daten identifizieren nicht die tatsächlich hinter den Inhalten stehende Partei.
Sicherheitsbewertung für qj2yaebnjyb3rmkixwzkgdsd6mgnjf8ftfb4-cg14v.vercel.app
Mehrere unabhängige Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 16 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsquellen stuften sie als phishing- oder betrugsbezogen ein. Der Screenshot zeigt außerdem eine Seite, die so gestaltet ist, dass sie Meta/Facebook ähnelt, und die im Zusammenhang mit einem angeblichen Richtlinienverstoß persönliche Angaben anfordert, was ein gängiges Social-Engineering-Muster ist. Vereinfacht gesagt scheint die Website den Support- oder Compliance-Ablauf einer bekannten Plattform nachzuahmen und könnte versuchen, sensible Informationen von Besuchern zu sammeln.
Der Malware-Scan meldete mehrere verdächtige Dateien, obwohl die Erkennungen generisch waren und nicht einer benannten Malware-Familie zugeordnet wurden. Die Prüfungen gegen Bedrohungsdatenbanken waren ansonsten überwiegend unauffällig, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal ist und für sich genommen keine schädlichen Website-Inhalte beweist. Dennoch erhöht die Kombination aus Phishing-Erkennungen durch mehrere Engines, irreführenden Branding-Hinweisen und einem Formular im Stil einer Zugangsdaten-Erfassung die Besorgnis erheblich.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird auf Vercel-Infrastruktur gehostet und wird in den Vereinigten Staaten zur IP-Adresse 64.29.17.3 aufgelöst. Sie verwendet ein gültiges TLS-Zertifikat, ausgestellt von Google Trust Services, mit einem angegebenen Ablaufdatum 2026-09-26. DNS ist an Vercel-Nameserver delegiert, und DNSSEC scheint unsigniert zu sein.
Aus technischer Sicht weist das Vorhandensein von HTTPS auf verschlüsselte Übertragung hin, dies sollte jedoch nicht als Nachweis von Legitimität verstanden werden. Zu den gescannten Ressourcen gehörten JavaScript-Dateien wie ein 404-Redirect-Skript und ein formularbezogenes Skript, und mehrere Dateien wurden vom Malware-Scan als verdächtig markiert. Die Domain ist mehrere Jahre alt, aber da es sich um eine gehostete Subdomain auf einer gemeinsam genutzten Plattform handelt, spiegelt das Alter der übergeordneten Registrierung möglicherweise nicht das Alter oder die Vertrauenswürdigkeit der derzeit bereitgestellten konkreten Seite wider.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?