amazonjob-opal.vercel.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van amazonjob-opal.vercel.app
Dit domein lijkt een eenvoudige landingspagina te hosten die een externe vacature adverteert, omschreven als “Virtual Assistant Hiring – Amazon Seller Support.” De pagina presenteert een aanmeldingsproces voor sollicitanten, benadrukt wekelijkse uitbetalingen van $1,000 tot $5,000, en gebruikt Amazon-branding in de header terwijl werkzaamheden worden beschreven die verband houden met Amazon-verkopers. Op basis van de zichtbare inhoud is de site gepositioneerd als een wervings- of leadgeneratiepagina in plaats van een volledig corporate carrièreportaal.
Het domein zelf is een subdomein op Vercel in plaats van een officieel domein dat eigendom is van Amazon, en de pagina lijkt te worden beheerd door een niet-geïdentificeerde derde partij. De inhoud bevat een disclaimer waarin staat dat de functie bedoeld is voor een Amazon-verkopersoperatie, niet noodzakelijkerwijs Amazon zelf, maar de branding en naamgeving kunnen bij bezoekers nog steeds een associatie met Amazon wekken. Op basis van de beschikbare pagina-elementen en classificaties lijkt deze website in de categorie banen/werving te vallen, met opvallende phishinggerelateerde zorgen die door scangegevens zijn opgeworpen.
Veiligheidsbeoordeling voor amazonjob-opal.vercel.app
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 16 van de 91 beveiligingsengines, en verschillende webclassificatiebronnen categoriseerden het als phishing- of fraude-gerelateerd. Daarnaast gebruikt de pagina prominent Amazon-branding terwijl deze draait op een niet-Amazon Vercel-subdomein, waardoor de site kan lijken op een officiële Amazon-wervings- of ondersteuningspagina. De geadverteerde inkomsten en de vereenvoudigde aanmeldingspresentatie kunnen ook overeenkomen met misleidende patronen voor leadcaptatie of imitatie.
Tegelijkertijd waren sommige signalen niet openlijk kwaadaardig: de malwarescan identificeerde geen gemarkeerde bestanden, en grote contentgerichte dreigingsdatabases die in de scan worden vermeld, waren op dat moment schoon. Het IP-adres van het domein stond echter op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is maar nog steeds het vermelden waard. Samen met de phishingdetecties door meerdere engines en het zichtbare gebruik van een bekend merk op een niet-gerelateerd domein blijft het algehele risicoprofiel zorgwekkend.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt aangeboden via HTTPS met een geldig TLS-certificaat uitgegeven door een gangbare certificaatautoriteit, en wordt gehost op Vercel-infrastructuur met gebruik van de Vercel-webserveromgeving. DNS verwijst naar Vercel-nameservers, en het opgeloste server-IP bevindt zich in de Verenigde Staten. Het domein is meerdere jaren oud, hoewel de gescande hostnaam een gehost subdomein is in plaats van een zelfstandig corporate domein.
DNSSEC lijkt niet ondertekend te zijn, wat gebruikelijk is maar minder waarborg voor DNS-integriteit biedt dan een ondertekende configuratie. Er werden in de aangeleverde scan geen kwaadaardige bestanden of iframes geïdentificeerd, maar de belangrijkste technische zorg is niet de transportbeveiliging; het is de mismatch tussen de branding die op de pagina wordt getoond en de niet-officiële hosting-/domeincontext, naast substantiële consensus in phishinggerelateerde detecties.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?