ttk-pay-eua.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von ttk-pay-eua.vercel.app
ttk-pay-eua.vercel.app scheint eine auf der Vercel-Plattform gehostete Webanwendung zu sein, die anhand der referenzierten gebündelten Asset-Dateien und Route-Skripte wahrscheinlich ein modernes JavaScript-Frontend verwendet. Die Subdomain-Struktur und die Einbindung des Wortes "pay" deuten darauf hin, dass sie eher für zahlungsbezogene Interaktionen oder Kontoabläufe als für eine allgemeine Informationswebsite vorgesehen sein könnte.
Auf Grundlage der verfügbaren Scandaten scheint es sich hierbei nicht um eine gut etablierte öffentliche Marken-Website mit breiter Traffic-Sichtbarkeit zu handeln, da sie in großen Popularitätslisten nicht eingestuft ist. Sie wird als Subdomain unter vercel.app betrieben, was üblicherweise für bereitgestellte Web-Apps, Vorschauen und leichtgewichtige gehostete Dienste verwendet wird und nicht für eigenständige Unternehmensdomains.
Sicherheitsbewertung für ttk-pay-eua.vercel.app
Mehrere Sicherheits-Engines stuften diese URL zum Zeitpunkt des Scans als Phishing ein, mit 14 von 91 Erkennungen. Dieses Maß an Übereinstimmung ist ein aussagekräftiges Warnsignal, insbesondere weil sich die Erkennungen auf Phishing-bezogene Klassifizierungen konzentrieren und nicht auf eine einzelne isolierte Heuristik. Obwohl der Malware-Dateiscan in den untersuchten Seiten-Assets keine schädlichen Dateien identifizierte, basieren Phishing-Seiten häufig auf gewöhnlich aussehendem Webcode und enthalten nicht zwangsläufig Malware-Nutzlasten.
Prüfungen gegen Blacklists und Bedrohungsdatenbanken waren zum Zeitpunkt des Scans überwiegend unauffällig, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blocklist aufgeführt, was eher ein geringfügiges Warnsignal als ein starker Beleg für schädliche Website-Inhalte ist. Die Domain selbst ist mehrere Jahre alt, aber dies ist eine gehostete Subdomain auf einer gemeinsam genutzten Plattform, sodass das Alter der übergeordneten Registrierung die Phishing-Bedenken für diese spezifische URL für sich genommen nicht verringert.
Angesichts der starken Phishing-Übereinstimmung über mehrere Engines hinweg, des Fehlens einer etablierten Traffic-Reputation und des zahlungsbezogenen Benennungsmusters kann diese Website auf Grundlage der zum Zeitpunkt dieses Scans verfügbaren Daten potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges TLS-Zertifikat, ausgestellt von Google Trust Services, wobei das Ablaufdatum des Zertifikats mit 2026-09-26 angegeben ist. Sie wird auf Vercel-Infrastruktur gehostet und wird über Vercel-Nameserver aufgelöst, was auf eine Bereitstellung auf einer Cloud-Hosting-Plattform hinweist, die üblicherweise für statische Websites und Web-Apps verwendet wird. Die beobachtete Asset-Struktur deutet eher auf eine gebündelte Frontend-Anwendung als auf eine traditionelle serverseitig gerenderte Website hin.
DNSSEC scheint unsigniert zu sein. Im bereitgestellten Seitenscan wurden keine schädlichen Dateien oder markierten externen Links identifiziert, und es wurden keine iframes beobachtet. Die technische Hauptsorge ist jedoch eher reputationsbezogen als infrastrukturell: Die URL wurde von mehreren Sicherheits-Engines wegen Phishing markiert, trotz ansonsten gewöhnlicher Hosting- und TLS-Merkmale.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?