164tyesy.vercel.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van 164tyesy.vercel.app
Het domein 164tyesy.vercel.app lijkt een webpagina te hosten die is vormgegeven als een inlogportaal voor WP Poczta, een Poolse webmaildienst. De paginatitel en zichtbare interface-elementen suggereren dat er een e-mailaanmeldformulier wordt getoond, samen met branding, ondersteuningslinks en promotionele tekst die verband houden met het mailaanbod van WP.
Het domein zelf is echter een willekeurig ogend subdomein op vercel.app en niet een ogenschijnlijk officieel domein dat eigendom is van WP. Op basis van de beschikbare pagina-inhoud lijkt deze opzet een e-mailinlogervaring met merkuitstraling na te bootsen, in plaats van te functioneren als een onafhankelijke dienst met een eigen duidelijke identiteit of informatie over de beheerder.
De site wordt gehost op de infrastructuur van Vercel, die vaak wordt gebruikt voor legitieme webimplementaties, maar ook kan worden gebruikt om tijdelijke of misleidende pagina's te publiceren. Op basis van het domeinpatroon, de paginabranding en de verstrekte beveiligingsclassificaties kan deze pagina bedoeld zijn om inloggegevens te verzamelen van gebruikers die verwachten de legitieme WP Poczta-dienst te bereiken.
Veiligheidsbeoordeling voor 164tyesy.vercel.app
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 17 van de 91 beveiligingsengines, en verschillende bronnen voor webclassificatie categoriseerden het als phishing- of fraude-gerelateerd. De screenshot toont ook een WP Poczta-inlogpagina met branding die wordt gehost op een niet-gerelateerd vercel.app-subdomein, wat kan wijzen op een poging om de inlogpagina van een legitieme e-mailprovider na te bootsen.
De samenvatting van de malwarescan meldde geen gemarkeerde bestanden, wat erop wijst dat er bij die specifieke controle geen duidelijke kwaadaardige bestandsladingen zijn gedetecteerd. Phishingpagina's vertrouwen echter vaak op misleidende formulieren en branding in plaats van op downloadbare malware, dus een schone bestandsscan compenseert de bredere phishingindicatoren hier niet wezenlijk. Daarnaast staat het IP-adres van het domein vermeld op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is, maar toch een kleine mate van voorzichtigheid toevoegt.
De gepubliceerde trust score die bij deze scan is verstrekt, is 5/100 en bestempelt de site als phishing, wat overeenkomt met het bredere detectiepatroon en de ogenschijnlijke imitatie van een bekend webmailmerk door de pagina. Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit en verloopt in september 2026. De site wordt gehost op Vercel-infrastructuur op IP-adres 64.29.17.131 in de Verenigde Staten, met geconfigureerde Vercel-nameservers. DNSSEC lijkt niet ondertekend te zijn, wat gebruikelijk is, maar betekent dat DNS-antwoorden niet profiteren van die extra integriteitslaag.
Vanuit infrastructuurperspectief bewijst het gebruik van HTTPS en een gerenommeerd hostingplatform op zichzelf geen legitimiteit. In dit geval is de relevantere zorg dat een willekeurig ogend subdomein op een gedeeld hostingplatform een loginpagina met branding voor een andere dienst lijkt te presenteren, wat in overeenstemming kan zijn met activiteit gericht op het verzamelen van inloggegevens.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?