uj8ll3kovqpfsalmxsmjfoefejymbcqdefb42-cg14v.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von uj8ll3kovqpfsalmxsmjfoefejymbcqdefb42-cg14v.vercel.app
Diese Domain scheint eher eine gehostete Seite auf der Plattform vercel.app zu sein als eine eigenständige Website mit Markenauftritt. Der Hostname ist eine lange, zufällig wirkende Subdomain, was nicht auf die Identität eines etablierten Unternehmens, Herausgebers oder einer Organisation hindeutet. Basierend auf dem Screenshot präsentiert sich die Seite als „Meta Privacy Center“ und zeigt einen Facebook-artigen Hinweis auf einen „Policy violation“ mit einem Einspruchsformular, das persönliche und geschäftliche Kontaktdaten anfordert.
Der Inhalt scheint darauf ausgelegt zu sein, einen mit Meta oder Facebook verbundenen Ablauf zur Kontoüberprüfung oder zum Einspruch gegen Richtlinienverstöße nachzuahmen. Besucher werden aufgefordert, Informationen wie vollständigen Namen, persönliche E-Mail-Adresse, geschäftliche E-Mail-Adresse, Telefonnummer, Seitennamen und zusätzliche Angaben zu übermitteln. Basierend auf dem im Screenshot gezeigten Seitenlayout und Wortlaut könnte die Website versuchen, sensible Informationen zu sammeln, indem sie einer legitimen Support- oder Compliance-Seite einer Plattform ähnelt.
Sicherheitsbewertung für uj8ll3kovqpfsalmxsmjfoefejymbcqdefb42-cg14v.vercel.app
Mehrere Indikatoren deuten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 10 von 91 Sicherheits-Engines markiert, wobei die meisten Erkennungen die Seite als Phishing oder anderweitig bösartig beschrieben. Der Screenshot zeigt außerdem Branding- und Oberflächenelemente, die mit Meta/Facebook verbunden sind, während die Seite auf einer nicht zugehörigen vercel.app-Subdomain gehostet wird, was auf einen Versuch hindeuten könnte, einen bekannten Dienst zu imitieren und über ein gefälschtes Einspruchsformular Benutzerinformationen abzufragen.
Der Malware-Scan meldete ein verdächtiges Ergebnis und markierte 4 gescannte Dateien, obwohl keine spezifischen Malware-Familiennamen identifiziert wurden. Die Prüfungen gegen Bedrohungsdatenbanken ergaben ein gemischtes Bild: Mehrere große, inhaltsorientierte Blacklist-Quellen waren zum Zeitpunkt des Scans unauffällig, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal ist und für sich genommen keine schädlichen Website-Inhalte beweist. Dennoch erhöht die Kombination aus Phishing-Erkennungen durch mehrere Engines, irreführenden Branding-Hinweisen und Formularfeldern im Stil der Erfassung von Zugangsdaten die Besorgnis erheblich.
Auf Grundlage dieser Erkenntnisse könnte diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, ausgestellt von Google Trust Services, das am 2026-09-26 abläuft, was bedeutet, dass die Verbindung bei der Übertragung verschlüsselt zu sein scheint. Sie wird auf der Infrastruktur von Vercel gehostet und wird zur IP-Adresse 216.198.79.3 aufgelöst, mit Nameservern auf vercel-dns-3.com. Die Domain selbst ist mehrere Jahre alt, obwohl der gescannte Host in diesem Fall eine Subdomain auf einer Hosting-Plattform ist, sodass das Alterssignal möglicherweise weniger aussagekräftig ist, als es bei einer dedizierten Primärdomain wäre.
DNSSEC scheint unsigniert zu sein. Der Scan vermerkte außerdem verdächtige Dateien wie ein 404-redirect-Skript und einen formularbezogenen HTML-Pfad, was mit einem einfachen Phishing-Kit oder einer auf Weiterleitungen basierenden Landingpage-Konfiguration vereinbar sein könnte. Obwohl das Zertifikat gültig ist, sollte HTTPS allein nicht als Nachweis für Legitimität angesehen werden.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?