s-frontend-omega.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von s-frontend-omega.vercel.app
Diese Domain scheint eine Webanwendung mit Streaming-Thema zu hosten, die als „Netflix Clone“ präsentiert wird. Basierend auf dem Seitentitel, dem Screenshot und dem sichtbaren Branding ahmt sie das Erscheinungsbild und die Nutzererfahrung einer beliebten Video-Streaming-Plattform nach, mit einem großen Medienbanner, einer Anmeldeschaltfläche, Suchfunktionalität und Reihen von Filmgrafiken. Der Inhalt deutet eher auf eine unterhaltungsorientierte Oberfläche als auf eine Unternehmens- oder Informationswebsite hin.
Die Website wird über eine Subdomain auf vercel.app bereitgestellt, was darauf hindeutet, dass sie möglicherweise über eine Cloud-Hosting- und Frontend-Anwendungsplattform bereitgestellt wird, anstatt unter einer eigenständigen gebrandeten Domain betrieben zu werden. In den bereitgestellten Scandaten ist keine eindeutige Betreiberidentität erkennbar, und die Verwendung einer generischen projektartigen Subdomain scheint keine offizielle Beziehung zu der Unterhaltungsmarke zu belegen, auf die im Seitendesign Bezug genommen wird.
Da die Seite deutlich erkennbare Stil- und Branding-Merkmale eines Streaming-Dienstes verwendet, während sie auf einer nicht zugehörigen vercel.app-Subdomain liegt, könnte sie als Demo, Klonprojekt oder Look-alike-Seite gedacht sein. Auf Grundlage der verfügbaren Hinweise scheint sie keine offizielle Website der Marke zu sein, der sie visuell ähnelt.
Sicherheitsbewertung für s-frontend-omega.vercel.app
Mehrere Sicherheitssignale geben zum Zeitpunkt dieses Scans Anlass zur Sorge bei dieser Domain. Sie wurde von 18 von 91 Sicherheits-Engines markiert, wobei die Erkennungen sie überwiegend als Phishing oder betrugsbezogenes Verhalten beschreiben. Darüber hinaus stuften mehrere Web-Klassifizierungsanbieter die Website als Phishing oder Betrug ein, was ein stärkeres Warnsignal ist als ein einzelnes isoliertes heuristisches Ergebnis. Die Seite selbst ähnelt außerdem stark dem Netflix-Branding, verwendet jedoch eine nicht zugehörige vercel.app-Subdomain, was auf eine Look-alike-Seite hindeuten könnte, die darauf ausgelegt ist, einen bekannten Dienst nachzuahmen.
Der Scan auf Malware-Dateien identifizierte in der kleinen Menge gescannter Assets keine schädlichen Dateien, was darauf hindeutet, dass in diesen spezifischen Ressourcen zum Zeitpunkt der Analyse keine offensichtliche Schadlast erkannt wurde. Ein unauffälliger Dateiscan wiegt jedoch breit angelegte phishingbezogene Erkennungen nicht auf, insbesondere wenn sich die Bedenken offenbar eher auf eine irreführende Darstellung als auf herunterladbare Malware beziehen. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt, wobei dieses Signal schwächer ist und eher als geringfügiger unterstützender Warnhinweis denn als primärer Beleg für den Inhalt der Website betrachtet werden sollte.
Nimmt man die Phishing-Klassifizierungen, die Erkennungen durch mehrere Engines und die markenähnliche Darstellung zusammen, könnte diese Website potenzielle Risiken für Besucher darstellen. Auf Grundlage dieser Erkenntnisse könnte diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde und bis Ende 2026 gültig ist. Sie wird auf Vercel-Infrastruktur gehostet und wird über Vercel-Nameserver aufgelöst, was auf eine cloudgehostete Frontend-Bereitstellung hinweist. Die gescannte Seite wirkt schlank, mit einer kleinen Anzahl statischer Assets und ohne markierte iframes oder verdächtige externe Links, die im bereitgestellten Crawl identifiziert wurden.
Aus Sicht der Domain-Sicherheit scheint DNSSEC unsigniert zu sein, was üblich ist, aber weniger Schutz gegen DNS-Manipulation bietet als eine signierte Konfiguration. Die Domain ist seit mehreren Jahren registriert, aber da es sich hierbei um eine gehostete Subdomain und nicht um eine eigenständige markeneigene Domain handelt, bietet das Alter allein möglicherweise keine große Beruhigung hinsichtlich der dort derzeit bereitgestellten spezifischen Inhalte. Das wichtigste technische Anliegen in diesem Fall scheint eher eine irreführende Darstellung der Website als eine Fehlkonfiguration von Zertifikat oder Server zu sein.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?