sardineext.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von sardineext.vercel.app
Die Domain sardineext.vercel.app scheint eine einfache Webseite zu hosten, die als „secure voting platform“ präsentiert wird. Basierend auf dem Seitentitel, dem Screenshot und den sichtbaren Oberflächenelementen ist die Website darauf ausgelegt, Besucher dazu aufzufordern, „Vote with Instagram“, „Vote with Facebook“ oder „Vote with Email“ auszuwählen, während ein Fortschrittszähler und ein Abstimmungsziel angezeigt werden. Der Inhalt deutet eher auf eine Landingpage für soziale Interaktion oder im Stil eines Wettbewerbs hin als auf eine vollständige Website einer Organisation.
Die Website wird über eine Subdomain auf Vercel bereitgestellt, einer Cloud-Hosting-Plattform, die häufig für statische Websites und Webanwendungen genutzt wird. In den bereitgestellten Metadaten oder im Screenshot sind keine eindeutige Betreiberidentität, keine Unternehmensangaben und keine Zuordnung zu einer Organisation erkennbar. Das auf der Seite gezeigte Branding wirkt generisch, was es auf Grundlage der verfügbaren Daten schwierig macht zu verifizieren, wer die Website betreibt.
Sicherheitsbewertung für sardineext.vercel.app
Diese Domain zeigt zum Zeitpunkt dieses Scans mehrere Hochrisiko-Signale. Sie wurde von 20 von 91 Sicherheits-Engines markiert, wobei viele Erkennungen phishingbezogenes Verhalten beschreiben. Darüber hinaus wurde die Domain von großen Bedrohungsdatenbanken wegen Social-Engineering- oder Phishing-Aktivitäten gelistet, was ein stärkerer Indikator ist als eine einzelne heuristische Warnung. Der Screenshot zeigt außerdem eine Seite, die Nutzer dazu auffordert, sich über Instagram, Facebook oder E-Mail anzumelden, um „abzustimmen“ – ein Muster, das häufig mit Kampagnen zum Abgreifen von Zugangsdaten in Verbindung gebracht wird.
Es gibt einige automatisierte Befunde mit geringerer Sicherheit im Scan der Seitenressourcen, darunter generische Kennzeichnungen als schädliches Objekt bei internen Links und Dateien, aber die wichtigeren Signale sind hier der breite Konsens über mehrere Engines hinweg und die Präsenz auf phishingorientierten Sperrlisten. Die IP-Adresse der Domain ist außerdem auf einer Sperrliste für Mail-Reputation aufgeführt; dieses Signal allein wäre schwach, trägt in diesem Fall jedoch zu einem bereits besorgniserregenden Gesamtbild bei, anstatt für sich allein zu stehen.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das über eine etablierte Zertifizierungsstelle ausgestellt wurde, und sie wird auf Vercel-Infrastruktur unter der IP-Adresse 216.198.79.195 in den Vereinigten Staaten gehostet. Die Domain ist für eine verdächtige Seite relativ alt, mit einem Erstellungsdatum im Jahr 2020, und sie verwendet von Vercel verwaltete Nameserver. DNSSEC scheint nicht signiert zu sein.
Aus technischer Sicht verringern die Nutzung von HTTPS und eine seriöse Hosting-Plattform für sich genommen nicht das durch die Inhalts- und Reputationsdaten nahegelegte Risiko. Die gescannten Ressourcen umfassen Seiten und Skripte mit Namen, die zu Abläufen rund um login, password, sender und Themen sozialer Plattformen passen, was das Sammeln von Zugangsdaten oder Weiterleitungsverhalten unterstützen könnte. Im Dateiscan wurden keine serverseitigen Malware-Dateien markiert, aber das gleicht die andernorts beobachteten phishingbezogenen Erkennungen nicht aus.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?