2025-beta.vercel.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van 2025-beta.vercel.app
Het domein 2025-beta.vercel.app lijkt een webpagina te hosten die wordt gepresenteerd als een persoonlijke internetbankieren-inlogportal met de merknaam "BHD | Personal." De screenshot toont een Spaanstalig formulier voor gebruikersnaam en wachtwoord, een prompt voor wachtwoordherstel en een link die verwijst naar zakelijk internetbankieren, wat erop wijst dat de pagina probeert te lijken op een toegangspunt voor online bankieren.
Op basis van de subdomeinstructuur wordt deze pagina gehost op het appplatform van Vercel in plaats van op een specifiek bankdomein dat eigendom is van het merk. De titel "BHD - IBP" en de zichtbare branding geven aan dat de pagina mogelijk gericht is op gebruikers van een financiële instelling of probeert er een na te bootsen, maar de beschikbare scangegevens identificeren de beheerder niet met zekerheid.
Veiligheidsbeoordeling voor 2025-beta.vercel.app
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. De URL werd gemarkeerd door 11 van de 91 beveiligingsengines, waarbij de detecties deze grotendeels classificeerden als phishing of kwaadaardig. Daarnaast markeerde een grote dreigingsdatabase de pagina voor social-engineeringactiviteit, en gaf een andere blacklistbron een generieke vermelding van een kwaadaardig object terug. Hoewel de malware-scan op bestandsniveau geen kwaadaardige payloads detecteerde in de bemonsterde bestanden, vertrouwen phishingpagina's vaak op misleidende formulieren in plaats van op downloadbare malware, dus een schone bestandsscan compenseert de bredere reputatiebevindingen niet wezenlijk.
Ook de inhoud van de pagina zelf baart zorgen: deze lijkt een bankinlogervaring na te bootsen terwijl zij draait vanaf een generiek hosting-subdomein in plaats van vanaf een ogenschijnlijk officieel bankdomein. Die mismatch kan wijzen op de bedoeling om inloggegevens te verzamelen of op ander misleidend gebruik. Het IP-adres van het domein staat ook vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is dan phishingdetecties maar toch het vermelden waard is als kleine waarschuwing.
Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, en wordt gehost op Vercel-infrastructuur waarbij de webserver is geïdentificeerd als Vercel. De geldigheid van het certificaat geeft aan dat versleuteld transport beschikbaar was op het moment van testen, maar HTTPS alleen verifieert niet dat de pagina legitiem of betrouwbaar is.
DNSSEC lijkt niet ondertekend te zijn, en de site wordt aangeboden vanaf een door Vercel gehost IP-adres in de Verenigde Staten met door Vercel beheerde nameservers. Er werden geen kwaadaardige bestanden gemarkeerd in de beperkte bestandsscan, maar de grotere zorg hier is ogenschijnlijk phishingachtig paginagedrag en reputatiedetecties door meerdere engines, eerder dan exploitcode of malware-binaries.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?