rdezk6fju4nvf2sx1xjrepmesnpuu0fsmfb36-cg14v.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von rdezk6fju4nvf2sx1xjrepmesnpuu0fsmfb36-cg14v.vercel.app
Diese Domain scheint eher eine auf Vercel gehostete Seite als eine eigenständige Website mit Markenauftritt zu sein. Der Hostname ist eine lange, zufällig wirkende Subdomain unter vercel.app, die häufig für temporäre Deployments, Vorschauen oder Wegwerf-Landingpages verwendet wird. Basierend auf dem Screenshot präsentiert sich die Seite als Oberfläche eines „Meta Privacy Center“ und zeigt einen Hinweis auf einen „Policy violation“ im Zusammenhang mit einem Einspruchsverfahren für ein Facebook-Konto oder eine Facebook-Seite an.
Der sichtbare Inhalt deutet darauf hin, dass die Seite darauf ausgelegt ist, persönliche und geschäftliche Angaben zu erfassen, darunter vollständiger Name, E-Mail-Adressen, Telefonnummer, Seitenname und zusätzliche Informationen. Obwohl sie sich visuell auf das Branding von Meta und Facebook bezieht, scheint die Domain selbst keine offizielle Meta-eigene Webpräsenz zu sein. Auf Grundlage der verfügbaren Inhalte und des Scan-Kontexts scheint diese Seite eher als Formular zum Abgreifen von Zugangsdaten oder Informationen zu dienen als als normales Hilfe-Center eines Unternehmens.
Sicherheitsbewertung für rdezk6fju4nvf2sx1xjrepmesnpuu0fsmfb36-cg14v.vercel.app
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 11 von 91 Sicherheits-Engines markiert, wobei die Erkennungen sie im Wesentlichen als Phishing oder bösartig einstuften. Darüber hinaus zeigt der Screenshot eine Seite, die das Branding von Meta/Facebook visuell imitiert, während sie auf einer nicht zugehörigen vercel.app-Subdomain gehostet wird, was auf eine Look-alike-Seite hindeuten kann, die Besucher dazu bewegen soll, sensible Informationen zu übermitteln. Das Formular fordert persönliche und geschäftliche Kontaktdaten unter dem Vorwand eines Einspruchs gegen eine Kontorichtlinie an, ein Muster, das häufig mit Phishing-Kampagnen in Verbindung gebracht wird.
Der Malware-Scan meldete außerdem mehrere verdächtige Dateien, obwohl diese Befunde allgemein gehalten waren und keine spezifische Malware-Familie nannten. Die Blacklist-Prüfungen waren ansonsten für große Datenbanken zu Inhaltsbedrohungen weitgehend unauffällig, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres sekundäres Signal ist und für sich genommen keine schädlichen Website-Inhalte beweist. Dennoch erhöht die Kombination aus Phishing-Erkennungen durch mehrere Engines, seitenbezogenem Design im Stil einer Identitätsnachahmung und der Erfassung sensibler Daten die Besorgnis erheblich.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird auf einer Vercel-Infrastruktur gehostet und wird zu einer IP-Adresse in den Vereinigten Staaten aufgelöst. Sie verwendet ein gültiges SSL/TLS-Zertifikat, das von Google Trust Services ausgestellt wurde, was bedeutet, dass die Verbindung bei der Übertragung verschlüsselt zu sein scheint; gültiges HTTPS sollte jedoch nicht als Nachweis für Legitimität betrachtet werden. Der gescannte Host ist eine Subdomain von vercel.app und keine dedizierte Unternehmensdomain, was eine schnelle Bereitstellung sowohl für legitime Entwickler als auch für missbräuchliche Kampagnen erleichtern kann.
DNSSEC scheint unsigniert zu sein, und die gemeldete Webserver-Umgebung wird von Vercel unterstützt. Die URL-Struktur und die markierten Ressourcen deuten auf ein leichtgewichtiges statisches Deployment mit JavaScript-gesteuertem Verhalten hin, einschließlich einer Datei namens 404-redirect.js. In diesem Zusammenhang besteht das technische Hauptproblem nicht in der Transportsicherheit, sondern in der offensichtlichen Diskrepanz zwischen der behaupteten Markenidentität und dem tatsächlichen Hosting-/Domain-Setup.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?