whatsapp-fast.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von whatsapp-fast.vercel.app
Diese Website scheint ein einfaches Web-Tool mit der Bezeichnung "Whatsapp Fast" zu sein, mit dem Nutzer eine WhatsApp-Konversation starten können, ohne zuvor eine Kontaktnummer zu speichern. Der Seitentext ist auf Portugiesisch und besagt, dass Nutzer eine Telefonnummer eingeben und zum ursprünglichen WhatsApp-Dienst weitergeleitet werden können. Die sichtbare Funktionalität ist minimal und besteht hauptsächlich aus einem Eingabefeld für Telefonnummern und einer Schaltfläche zum Starten des Chat-Ablaufs.
Basierend auf der Domain und dem Seiteninhalt scheint dies keine offizielle WhatsApp-eigene Domain zu sein. Stattdessen scheint es sich um ein Drittanbieter-Hilfsprogramm zu handeln, das auf einer Vercel-Subdomain gehostet wird. Die Website verweist für die Nachrichteninitiierung auf api.whatsapp.com, was darauf hindeutet, dass sie als Vermittler oder Abkürzungsebene fungieren könnte, anstatt selbst Messaging-Dienste bereitzustellen.
Sicherheitsbewertung für whatsapp-fast.vercel.app
Mehrere Sicherheits-Engines stuften diese URL zum Zeitpunkt dieses Scans als Phishing ein, mit 17 von 91 Erkennungen. Dieses Maß an Übereinstimmung ist ein deutliches Warnsignal, insbesondere weil die Seite WhatsApp-Branding und Formulierungen verwendet, während sie über eine nicht zugehörige vercel.app-Subdomain statt über eine offizielle WhatsApp-Webpräsenz betrieben wird. Die Kombination aus Hosting durch Dritte, markenbezogener Benennung und Phishing-Klassifizierungen könnte auf einen Versuch hindeuten, das Vertrauen in eine bekannte Messaging-Plattform nachzuahmen oder auszunutzen.
Der Malware-Scan hat keine schädlichen Dateien identifiziert, und mehrere große Bedrohungsdatenbanken waren zum Zeitpunkt dieses Scans unauffällig. Ein unauffälliger Dateiscan wiegt jedoch breit angelegte phishingbezogene Erkennungen nicht auf, da Phishing-Seiten oft wenig oder gar keine Malware enthalten. Darüber hinaus ist die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal als Phishing-Erkennungen ist, aber dennoch zusätzliche Vorsicht nahelegt.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird auf Vercel-Infrastruktur gehostet und wird in den Vereinigten Staaten zur IP-Adresse 216.198.79.131 aufgelöst. Sie präsentiert ein gültiges SSL/TLS-Zertifikat, das von Google Trust Services ausgestellt wurde und Ende 2026 abläuft. Die Seite scheint eine leichtgewichtige Bereitstellung im Next.js-Stil zu sein, die statische JavaScript- und CSS-Assets unter dem Pfad /_next/ verwendet.
DNSSEC scheint unsigniert zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Integritätsschicht profitieren. Im Seitenscan wurden keine schädlichen Dateien oder markierten externen Links identifiziert, aber die Verwendung einer gehosteten Subdomain, die auf eine große Marke Bezug nimmt und zugleich erhebliche Phishing-Erkennungen erhält, ist ein bemerkenswertes Sicherheitsproblem.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?