aihxa4wmhpao19fuj8rdq6p8rtj6qfyq2fb2-cg14v.vercel.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van aihxa4wmhpao19fuj8rdq6p8rtj6qfyq2fb2-cg14v.vercel.app
Deze URL lijkt een pagina te zijn die wordt gehost op het vercel.app-platform in plaats van een zelfstandige website van een merk. Het subdomein is een lange, willekeurig ogende tekenreeks, wat niet wijst op een gevestigde, publiek gerichte onderneming of organisatie. Op basis van de screenshot presenteert de pagina zich als een interface van het "Meta Privacy Center" en toont zij een melding "Policy violation" die is gekoppeld aan een bezwaarformulier met Facebook-branding.
De zichtbare inhoud lijkt ontworpen om bezoekers ertoe aan te zetten persoonlijke en zakelijke gegevens in te dienen, waaronder volledige naam, e-mailadressen, telefoonnummer, paginanaam en aanvullende informatie. Die combinatie van branding, taal over accountwaarschuwingen en velden voor gegevensinvoer wijst erop dat de pagina mogelijk probeert een legitieme workflow voor accountbeoordeling of bezwaar na te bootsen die met Meta of Facebook wordt geassocieerd.
Er is in de verstrekte gegevens geen duidelijk bewijs dat dit subdomein officieel door Meta wordt beheerd. In plaats daarvan lijkt het een door een derde gehoste pagina te zijn die herkenbare branding en op urgentie gerichte berichtgeving gebruikt, wat vaak wordt geassocieerd met het verzamelen van inloggegevens of social-engineeringcampagnes.
Veiligheidsbeoordeling voor aihxa4wmhpao19fuj8rdq6p8rtj6qfyq2fb2-cg14v.vercel.app
De scanresultaten wijzen op verhoogde risicosignalen op het moment van deze scan. Het domein werd gemarkeerd door 14 van de 91 beveiligingsengines, waarbij de meeste detecties de pagina omschreven als phishing of anderszins kwaadaardig. Daarnaast toont de screenshot een pagina die Meta/Facebook-branding lijkt na te bootsen terwijl om persoonlijke en zakelijke informatie wordt gevraagd onder het voorwendsel van een schending van het accountbeleid, wat een veelvoorkomend phishingpatroon is.
De malwarescan meldde ook verschillende verdachte bestanden, waaronder een script dat verband houdt met redirects, hoewel die bevindingen generiek waren en niet gekoppeld aan een genoemde malwarefamilie. Blacklist-achtige controles voor grote databases met contentbedreigingen waren verder schoon op het moment van deze scan, maar het IP-adres van het domein stond vermeld op één blocklist voor mailreputatie, wat een zwakker secundair signaal is en op zichzelf geen schadelijke website-inhoud bewijst.
Alles bij elkaar genomen vergroten de phishingdetecties door meerdere engines, het ontwerp van de pagina in imitatiestijl en het verzoek om gevoelige informatie de bezorgdheid aanzienlijk. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt gehost op Vercel-infrastructuur en resolveert naar IP-adres 216.198.79.3, waarbij de hosting geografisch is gelokaliseerd in Atlanta, Verenigde Staten. De site gebruikt een geldig SSL/TLS-certificaat uitgegeven door Google Trust Services, dat verloopt op 2026-09-26. De aanwezigheid van HTTPS duidt op versleuteld transport, maar dat mag niet worden geïnterpreteerd als bewijs van legitimiteit.
DNSSEC lijkt niet ondertekend te zijn en het domein gebruikt Vercel-nameservers. De gescande bestandslijst bevat een verdacht JavaScript-bestand dat verband houdt met redirects en een geneste kopie onder een afbeeldingspad, wat kan wijzen op obfuscatie of misleidend gedrag in de paginastroom. Het lange willekeurige naamgevingspatroon van het subdomein en het gebruik van een in de cloud gehoste deployment zijn ook consistent met wegwerpinfrastructuur voor campagnes, hoewel dat op zichzelf niet doorslaggevend is.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?