withdrawn-login.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von withdrawn-login.vercel.app
Die Domain withdrawn-login.vercel.app scheint eine auf Vercel gehostete Seite zu sein, einer Cloud-Bereitstellungsplattform, die häufig für statische Websites und Webanwendungen verwendet wird. Basierend auf dem Seitentitel, dem sichtbaren Anmeldeformular und dem Screenshot stellt sich die Seite als Anmeldeerlebnis für ein "Rewards Program" dar und zeigt TikTok-Branding zusammen mit der Aufforderung, eine E-Mail-Adresse einzugeben und sich anzumelden.
Die Domain selbst ist keine offizielle TikTok-eigene Domain, sondern verwendet stattdessen eine Vercel-Subdomain. Diese Kombination deutet darauf hin, dass diese Seite möglicherweise dazu bestimmt ist, eine Anmeldung bei einem Social-Media-Konto oder eine zugangsbezogene Seite für Prämien nachzuahmen, anstatt als offizielle Markeneigenschaft zu dienen. Verfügbare Kategorisierungsdaten bringen die Website außerdem mit Phishing- und betrugsbezogenen Klassifizierungen in Verbindung.
Sicherheitsbewertung für withdrawn-login.vercel.app
Diese Website zeigt zum Zeitpunkt dieses Scans mehrere Risikoindikatoren. Sie wurde von 18 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsanbieter stuften sie als Phishing- oder betrugsbezogene Inhalte ein. Der Screenshot verstärkt die Besorgnis zusätzlich, weil er TikTok-Branding auf einer Nicht-TikTok-Domain zeigt und Benutzer zur Anmeldung auffordert, was auf einen Versuch hindeuten könnte, Zugangsdaten für Konten oder andere personenbezogene Informationen zu sammeln.
Der Malware-Scan identifizierte in der kleinen Menge der untersuchten Dateien keine schädlichen Dateien, und die im Scan aufgeführten großen Datenbanken für bösartige Inhalte waren zum Zeitpunkt der Prüfung ansonsten unauffällig. Diese entlastenden Signale werden hier jedoch durch den breiten, engineübergreifenden Phishing-Konsens, die täuschend echt wirkende Login-Darstellung und die Tatsache aufgewogen, dass die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste geführt wird, was ein schwächeres, aber dennoch warnendes Signal ist.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von Google Trust Services ausgestellt wurde, was bedeutet, dass die Verbindung bei der Übertragung offenbar verschlüsselt ist. Sie wird auf Vercel-Infrastruktur gehostet und wird zur IP-Adresse 216.198.79.131 in Walnut, United States aufgelöst. Die Domain verwendet Vercel-Nameserver und scheint als Subdomain auf der vercel.app-Plattform bereitgestellt zu sein.
DNSSEC ist nicht signiert, daher scheinen DNS-Antworten keinen DNSSEC-Validierungsschutz zu haben. Im bereitgestellten begrenzten Dateiscan wurden keine schädlichen Dateien markiert, aber das technische Hauptproblem ist nicht die Transportsicherheit; es ist der offensichtliche Missbrauch einer in der Cloud gehosteten Subdomain, um eine gebrandete Login-Seite darzustellen, die möglicherweise nicht zu der angezeigten Marke gehört.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?