13vwj9ylqd-8054d15b1a.vercel.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van 13vwj9ylqd-8054d15b1a.vercel.app
Dit domein lijkt een single-page site te hosten die wordt gepresenteerd als “Meta Verified - Rewards for you” en beweert zakelijke gebruikers te helpen bij het aanvragen van verificatie of maandelijkse facturatie met betrekking tot Meta-advertenties. Op basis van de paginatitel, screenshot en zichtbare tekst is de site ontworpen om te lijken op een accountondersteunings- of bedrijfsverificatieworkflow in plaats van op een algemene informatieve website.
Het domein zelf is een willekeurig ogend subdomein op vercel.app in plaats van een duidelijk officiële webproperty van Meta. Die opzet kan wijzen op een tijdelijke of wegwerpimplementatie op een cloudhostingplatform. De inhoud van de pagina verwijst naar Meta-branding en accountgerelateerde acties, wat erop wijst dat de site mogelijk probeert gebruikers aan te trekken die denken dat zij met een officiële Meta-verificatie- of factureringspagina communiceren.
Veiligheidsbeoordeling voor 13vwj9ylqd-8054d15b1a.vercel.app
Deze site vertoont meerdere risico-indicatoren op het moment van deze scan. De site werd gemarkeerd door 18 van de 91 beveiligingsengines, waarbij veel detecties de pagina omschrijven als phishing of anderszins kwaadaardig. Daarnaast toont de screenshot branding en bewoordingen die met Meta worden geassocieerd, terwijl het daadwerkelijke domein een niet-gerelateerd vercel.app-subdomein is. Die mismatch kan wijzen op een poging om een bekend platform na te bootsen om gebruikersinvoer of accountgegevens te verzamelen.
Een malwarescan meldde geen direct gemarkeerde bestanden, maar labelde ook het domein en veel gekoppelde assets met een generieke malicious-object-heuristiek. Blacklistgegevens waren gemengd: de hier getoonde belangrijke controles op kwaadaardige content waren schoon, maar het IP-adres van het domein staat vermeld op één mail-reputation-blocklist, wat een zwakker signaal is en op zichzelf geen schadelijke website-inhoud bewijst. Toch vergroot de combinatie van brede multi-engine-phishingdetecties, een paginaontwerp in imitatiestijl en een lage trust score de bezorgdheid aanzienlijk.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt aangeboden via HTTPS met een geldig TLS-certificaat uitgegeven door Google Trust Services, en wordt gehost op Vercel-infrastructuur met gebruik van het vercel.app-platform. Het gerapporteerde server-IP is 216.198.79.67, waarbij de hosting wordt toegeschreven aan CYPRESS COMMUNICATIONS, LLC in Cleveland, United States. Het domein gebruikt Vercel-nameservers en de DNSSEC-status is unsigned.
Vanuit technisch perspectief geeft het gebruik van een geldig certificaat alleen versleuteld transport aan en moet dit niet worden beschouwd als bewijs van legitimiteit. De willekeurig ogende subdomeinstructuur, het in de cloud gehoste implementatiemodel en verwijzingen naar scripts zoals app.disableDevtool.js kunnen consistent zijn met een snel uitgerolde campagnepagina. In deze scan werd geen iframe-activiteit gerapporteerd, maar talrijke interne assets werden generiek gemarkeerd door de malwarescanner.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?