shewenterprise.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von shewenterprise.vercel.app
Die Domain shewenterprise.vercel.app scheint eine Seite zu sein, die auf Vercels App-Subdomain-Infrastruktur gehostet wird, und nicht eine eigenständige Unternehmenswebsite. Auf Grundlage des sichtbaren Seitentitels und des Screenshots präsentiert sie sich als Dokumentfreigabeseite, die so gestaltet ist, dass sie einer Microsoft OneDrive- oder Microsoft 365-Dateifreigabeaufforderung ähnelt, und behauptet, dass ein „Business Project Proposal and Payment Supporting Document“ mit dem Besucher geteilt wurde.
Die Seite scheint nicht als typische Unternehmenshomepage für eine Organisation namens „Shew Enterprise“ zu fungieren. Stattdessen ist der sichtbare Inhalt eng darauf ausgerichtet, den Besucher dazu zu bewegen, sich mit einem Microsoft-Konto anzumelden und einen Verifizierungscode einzugeben, um auf ein freigegebenes Dokument zuzugreifen. Diese Art von Login-orientierter Einzweckseite wird häufig mit Ködern zum Abgreifen von Zugangsdaten in Verbindung gebracht, wenn sie auf einer nicht zugehörigen Hosting-Subdomain eines Drittanbieters erscheint und nicht auf einer offiziellen Microsoft-eigenen Domain.
Auf Grundlage der verfügbaren Inhalte scheint die Website über Vercel-Hosting von einem unbekannten Herausgeber betrieben zu werden, nicht von Microsoft. Das im Screenshot gezeigte Branding und die Formulierungen deuten auf einen Versuch hin, einen Cloud-Dokumentfreigabe-Workflow nachzuahmen, anstatt originäre Geschäftsinhalte unter dem Namen shewenterprise bereitzustellen.
Sicherheitsbewertung für shewenterprise.vercel.app
Diese Domain zeigt zum Zeitpunkt dieses Scans mehrere Risikoindikatoren. Sie wurde von 18 von 91 Sicherheits-Engines markiert, wobei die Mehrheit der Erkennungen sie als Phishing oder anderweitig bösartig einstuft. Darüber hinaus zeigt der Screenshot einen Microsoft-thematisierten Anmeldeköder auf einer Vercel-Subdomain, was auf einen Versuch hindeuten kann, eine legitime Dokumentfreigabeseite nachzuahmen, um Kontozugangsdaten zu sammeln.
Blacklist- und Reputationsdaten waren gemischt und nicht vollständig unauffällig. Wichtige hier gezeigte Prüfungen auf bösartige Inhalte erkannten zum Zeitpunkt des Scans keine Bedrohung, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt, und eine weitere Blacklist-Quelle meldete eine generische Klassifizierung als bösartiges Objekt. Ein einzelner DNS-basierter Reputationseintrag wäre für sich genommen normalerweise ein schwächeres Signal, erscheint in diesem Fall jedoch zusammen mit erheblichen Multi-Engine-Phishing-Erkennungen und einem Seitendesign, das einem Login-Imitationsköder ähnelt.
Die Domain selbst ist mehrere Jahre alt, was die Besorgnis bei neu erstellten Betrugsseiten manchmal verringern kann, aber das Alter allein gleicht die hier vorhandenen stärkeren Indikatoren nicht aus. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, ausgestellt von Google Trust Services, mit einem angegebenen Ablaufdatum 2026-11-26. Die Verfügbarkeit von HTTPS weist auf verschlüsselte Übertragung hin, bestätigt für sich genommen jedoch nicht die Legitimität des Seiteninhalts. Die Website wird auf Vercel-Infrastruktur gehostet und wird zu einer IP-Adresse in den Vereinigten Staaten aufgelöst, wobei für die Subdomain Vercel-Nameserver konfiguriert sind.
DNSSEC scheint nicht signiert zu sein, sodass DNS-Antworten möglicherweise nicht von einer DNSSEC-Validierung profitieren. In den bereitgestellten begrenzten Malware-Scandaten wurden keine bösartigen Dateien, externen Links oder iframes identifiziert, dies sollte jedoch mit Vorsicht interpretiert werden, da Phishing-Seiten einfach aufgebaut sein können und dennoch ein erhebliches Risiko für den Diebstahl von Zugangsdaten darstellen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?