submid-cotact136336.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von submid-cotact136336.vercel.app
Diese Domain scheint eine Seite mit Login-Thema zu hosten, die als ein Workflow „Meta for Business - Page Appeal“ dargestellt wird, mit sichtbarem Facebook-Branding und einer Aufforderung an Nutzer, innerhalb von 24 Stunden eine Verifizierung abzuschließen. Basierend auf dem Seitentitel, dem Screenshot und den verknüpften Assets scheint die Seite darauf ausgelegt zu sein, Facebook-Anmeldedaten unter dem Vorwand eines Konto- oder Seitenüberprüfungsprozesses zu erfassen.
Die Domain selbst ist eine Subdomain auf vercel.app und keine offizielle Domain von Meta oder Facebook. Das Benennungsmuster deutet zusammen mit dem Seiteninhalt und den Verweisen auf Facebook-bezogene Bilder und Verifizierungssprache darauf hin, dass die Seite möglicherweise versucht, ein legitimes Support- oder Einspruchsportal für Geschäftskonten nachzuahmen, anstatt als eigenständig gebrandeter Dienst zu fungieren.
Sicherheitsbewertung für submid-cotact136336.vercel.app
Die Scan-Ergebnisse weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die URL wurde von 16 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing oder anderweitig bösartig einstuften. Darüber hinaus ähnelt der Seiteninhalt stark einem Facebook- oder Meta-Login- und Einspruchsablauf, während er auf einer nicht zugehörigen vercel.app-Subdomain gehostet wird, was auf Look-alike- oder Credential-Harvesting-Verhalten hindeuten kann.
Der Malware-Dateiscan identifizierte keine markierten Dateien, und die im Scan aufgeführten großen inhaltsorientierten Bedrohungsdatenbanken waren zum Zeitpunkt der Prüfung unauffällig. Ein sauberer Dateiscan wiegt jedoch die Kombination aus Phishing-Erkennungen durch mehrere Engines, dem Formular zur Eingabe von Zugangsdaten und der offensichtlichen Nachahmung des Brandings einer bekannten Plattform nicht auf. Die IP-Adresse der Domain war außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, aber ein geringes zusätzliches Maß an Vorsicht nahelegt.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird auf der Infrastruktur von Vercel gehostet und wird zur IP-Adresse 216.198.79.131 in Walnut, United States aufgelöst. Sie präsentiert ein gültiges SSL/TLS-Zertifikat, das von Google Trust Services ausgestellt wurde, was bedeutet, dass die Verbindung bei der Übertragung verschlüsselt sein kann, dies allein verifiziert jedoch nicht die Legitimität des Seiteninhalts. DNSSEC scheint unsigniert zu sein.
Aus technischer Sicht verwendet die Seite standardmäßige Web-Assets einschließlich CSS, JavaScript und extern gehosteter Bibliotheken, und der Scan meldete zum Zeitpunkt der Prüfung keine bösartigen Dateien oder iframe-Injektionen. Das Hauptproblem ist nicht die Transportsicherheit, sondern das offensichtliche Social-Engineering-Design: ein gebrandetes Login-Formular auf einer Hosting-Subdomain eines Drittanbieters, das möglicherweise dazu bestimmt ist, Konto-Zugangsdaten zu erfassen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?