rom2-nine.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von rom2-nine.vercel.app
Die Domain rom2-nine.vercel.app scheint eher eine auf Vercel gehostete Seite als eine eigenständige Website mit Markenauftritt zu sein. Basierend auf dem Screenshot und dem Seitentitel präsentiert sie sich als Seite „Zimbra Web Client Sign In“ und zeigt Branding im Zusammenhang mit der Zimbra-Oberfläche von PenTeleData und Synacor. Ihr offensichtlicher Zweck ist es, über ein Anmeldeformular im Webmail-Stil Benutzer-Anmeldedaten zu erfassen.
Auf der Seite sind keine sichtbaren Unternehmensinformationen vorhanden, die diese Subdomain mit einer offiziellen von PenTeleData oder Zimbra betriebenen Präsenz verknüpfen. Die Verwendung einer generischen Vercel-Subdomain in Verbindung mit einer reinen Anmeldeoberfläche und ohne unterstützende Website-Inhalte deutet darauf hin, dass diese Seite möglicherweise dazu bestimmt ist, ein legitimes Webmail-Portal nachzuahmen, anstatt als normale öffentlich zugängliche Website zu dienen.
Sicherheitsbewertung für rom2-nine.vercel.app
Die Scan-Ergebnisse weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 14 von 91 Sicherheits-Engines markiert, wobei die meisten Erkennungen sie als Phishing oder bösartig einstufen. Darüber hinaus scheint der Seiteninhalt eine Webmail-Anmeldung mit Markenauftritt nachzuahmen, was mit Aktivitäten zum Abgreifen von Zugangsdaten vereinbar sein könnte. Der Screenshot zeigt ein Anmeldeformular mit wiedererkennbarem Branding, aber die Domain selbst scheint keiner offiziellen Unternehmens- oder Produktdomain für diesen Dienst zu entsprechen.
Ein Malware-Scan markierte außerdem beide gescannten Seiteneinträge als verdächtig, obwohl diese Befunde generisch waren und keiner benannten Malware-Familie zugeordnet wurden. Die Blacklist-Prüfungen fielen gemischt aus: Die hier gezeigten großen Datenbanken für schädliche Inhalte erkannten sie nicht, aber die IP-Adresse der Domain ist auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal ist und für sich genommen keine schädlichen Website-Inhalte beweist.
In der Gesamtschau sind die Phishing-Erkennungen durch mehrere Engines, die Anmeldeseite im Stil einer Identitätsvortäuschung und das Fehlen eines normalen Website-Kontexts aussagekräftige Warnzeichen. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird auf der Vercel-Infrastruktur gehostet und wird in den Vereinigten Staaten zur IP-Adresse 216.198.79.131 aufgelöst. Sie verwendet ein gültiges SSL/TLS-Zertifikat, das von Google Trust Services ausgestellt wurde, was bedeutet, dass die Verbindung bei der Übertragung verschlüsselt zu sein scheint; ein gültiges HTTPS begründet jedoch für sich genommen keine Legitimität. Die Domain verwendet Vercel-Nameserver und ist als Subdomain unter vercel.app statt als dedizierte Organisationsdomain konfiguriert.
Die bereitgestellten Registrierungsdaten weisen auf ein Alter von etwa 6 Jahren hin, obwohl dieses Alter wahrscheinlich die Domain der übergeordneten Plattform widerspiegelt, anstatt die langfristige Legitimität dieser spezifischen gehosteten Seite zu belegen. DNSSEC ist nicht signiert, und aus den bereitgestellten Daten sind keine zusätzlichen technischen Vertrauensindikatoren wie eine verifizierte Identität einer Organisationsdomain ersichtlich. Das zentrale technische Problem ist nicht die Transportsicherheit, sondern die offensichtliche Diskrepanz zwischen dem gebrandeten Anmeldeinhalt und dem Hosting-/Domain-Kontext.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?