xwtitucidh-828def1d95.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von xwtitucidh-828def1d95.vercel.app
Diese Domain scheint eine Seite zu hosten, die als Hinweis zu einem „Meta Verified“-Konto oder zu abrechnungsbezogenen Themen gestaltet ist und sich als Prämien- oder Verifizierungsablauf für Werbetreibende präsentiert. Der Screenshot zeigt Branding und Formulierungen im Zusammenhang mit Meta, einschließlich Verweisen auf monatliche Rechnungsstellung, Kontoeinschränkungen und eine Aktion „Submit request“, was darauf hindeutet, dass die Seite versucht, Nutzerinteraktionen unter dem Anschein eines Kontosupport- oder Verifizierungsprozesses zu erfassen.
Die Website wird über eine Subdomain auf vercel.app bereitgestellt und nicht über eine offensichtlich offizielle Meta-eigene Domain. Auf Grundlage des Seitentitels, des Layouts und der Inhalte scheint sie kein unabhängiges Unternehmen oder keine Informationswebsite darzustellen; stattdessen scheint es sich um eine Landingpage mit einem einzigen Zweck zu handeln, die möglicherweise den Support- oder Verifizierungsprozess einer bekannten Plattform nachahmt.
Sicherheitsbewertung für xwtitucidh-828def1d95.vercel.app
Diese Website zeigt zum Zeitpunkt dieses Scans mehrere bemerkenswerte Risikoindikatoren. Sie wurde von 12 von 91 Sicherheits-Engines markiert, wobei die Erkennungen die Seite überwiegend als Phishing oder bösartig beschreiben. Darüber hinaus ahmen die sichtbaren Inhalte das Meta-Branding eng nach und präsentieren eine Verifizierungs- oder Prämiennachricht, die Nutzer dazu veranlassen könnte, kontobezogene Informationen zu übermitteln. Die Verwendung einer zufällig wirkenden Subdomain auf einer Hosting-Plattform eines Drittanbieters anstelle einer offiziellen Meta-Domain verstärkt zusätzlich die Besorgnis, dass die Seite möglicherweise versucht, einem legitimen Dienst zu ähneln.
Der Malware-Dateiscan hat in den beprobten Seitenressourcen keine schädlichen Dateien identifiziert, und die im Scan aufgeführten großen inhaltsorientierten Bedrohungsdatenbanken waren zum Zeitpunkt der Prüfung ansonsten unauffällig. Dies wiegt jedoch den stärkeren phishingbezogenen Konsens mehrerer Sicherheits-Engines und die offensichtliche Nachahmung einer großen Marke durch die Seite nicht auf. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch erwähnenswert bleibt.
Auf Grundlage dieser Ergebnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL-Zertifikat, ausgestellt von Google Trust Services, wird auf Vercel-Infrastruktur gehostet, wobei der Webserver als Vercel identifiziert wird, und nutzt eine IP-Adresse in den Vereinigten Staaten. Die Domain verwendet Vercel-Nameserver und scheint als gehostete Unterseite und nicht als eigenständige Unternehmensdomain bereitgestellt zu sein. DNSSEC ist nicht aktiviert, was üblich ist, aber bedeutet, dass DNS-Antworten diesen zusätzlichen Integritätsschutz offenbar nicht haben.
Aus technischer Sicht lädt die Seite gängige statische Assets und externe Bibliotheken, und der Malware-Scan hat keine der 31 gescannten Dateien markiert. Dennoch belegen gültiges HTTPS und unauffällige statische Ressourcen für sich genommen keine Legitimität, insbesondere wenn der Seiteninhalt den Konto-Verifizierungsablauf einer großen Marke nachzuahmen scheint.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?