whatsapp-iamsuyash.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von whatsapp-iamsuyash.vercel.app
Diese Domain scheint eher eine kleine Webanwendung zu sein, die auf Vercel gehostet wird, als eine offizielle Unternehmenswebsite. Der Subdomain-Name enthält das Wort "whatsapp" zusammen mit einem persönlich wirkenden Bezeichner ("iamsuyash"), und der Seitentitel lautet lediglich "Login", was eher auf eine eng fokussierte Anmeldeseite als auf einen vollständigen öffentlich zugänglichen Dienst hindeutet.
Basierend auf dem Screenshot und den verknüpften Assets scheint die Website ein modernes JavaScript-Framework zu verwenden und ein WhatsApp-Logo-Bild aus einer öffentlichen Medienquelle zu laden. Der sichtbare Seiteninhalt ist minimal und zeigt eine zentrierte Karte im Login-Stil mit der Aufforderung "SIGN IN WITH GOOGLE". Aus den Scandaten sind keine eindeutige Betreiberidentität, keine Unternehmensdetails und keine unterstützenden Website-Inhalte ersichtlich.
Da die Domain eine Subdomain auf vercel.app ist, wird sie wahrscheinlich von einem einzelnen Entwickler oder Projekteigentümer betrieben, der die Hosting-Plattform von Vercel nutzt, und nicht von der Marke WhatsApp selbst. Die Benennung und Darstellung könnten auf einen Versuch hindeuten, einem nachrichtenbezogenen Login-Erlebnis zu ähneln, aber die verfügbaren Daten zeigen keine Hinweise auf eine legitime offizielle Zugehörigkeit.
Sicherheitsbewertung für whatsapp-iamsuyash.vercel.app
Die Scanergebnisse weisen zum Zeitpunkt dieses Scans auf erhöhte Risikosignale hin. Die Domain wurde von 20 von 91 Sicherheits-Engines markiert, und eine große Bedrohungsdatenbank führte sie wegen Social-Engineering-Aktivitäten. Darüber hinaus erscheint die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste, was ein schwächeres Signal als direkte Phishing-Erkennungen ist, aber dennoch erwähnenswert ist.
Die Seite selbst zeigt eine spärliche Login-Oberfläche mit einem WhatsApp-bezogenen Domainnamen und einer Aufforderung "SIGN IN WITH GOOGLE", während die Website auf einer Subdomain eines Drittanbieters und nicht auf einer offiziellen markeneigenen Domain gehostet wird. Diese Kombination könnte mit Credential-Harvesting oder einem Verhalten im Stil von Identitätsnachahmung vereinbar sein. Obwohl der Malware-Scan zum Zeitpunkt der Analyse keine schädlichen Dateien erkannt hat, enthalten Phishing-Seiten oft wenig oder gar keine Malware und verlassen sich stattdessen auf irreführendes Branding oder Login-Aufforderungen.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen. Der veröffentlichte Vertrauenswert ist sehr niedrig, und die Häufung phishingbezogener Erkennungen über mehrere Sicherheits-Engines hinweg erhöht die Besorgnis zum Zeitpunkt dieses Scans erheblich.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde; als Ablaufdatum ist 2026-11-26 angegeben. Ein gültiges Zertifikat hilft dabei, den Datenverkehr während der Übertragung zu verschlüsseln, weist aber für sich genommen nicht auf Legitimität hin. Die Website wird auf Vercel-Infrastruktur gehostet und wird zu einer IP-Adresse in den Vereinigten Staaten aufgelöst. Die Seite scheint mit einer Next.js-artigen Asset-Struktur unter /_next/static/ aufgebaut zu sein.
DNSSEC ist nicht signiert, was üblich ist, aber bedeutet, dass DNS-Antworten offenbar keinen Schutz durch DNSSEC-Validierung haben. Im Dateiscan wurden keine schädlichen Dateien markiert, und in den bereitgestellten Crawl-Daten wurden keine verdächtigen externen Links oder iframes identifiziert. Das primäre technische Anliegen ist hier nicht die Auslieferung von Malware, sondern die offensichtliche Verwendung einer Login-Seite im Markenstil auf einer von Dritten gehosteten Subdomain zusammen mit starken phishingbezogenen Reputationssignalen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?