app-filmes-theta.vercel.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van app-filmes-theta.vercel.app
Het domein app-filmes-theta.vercel.app lijkt een Portugeestalige landingspagina met streamingthema te hosten die is vormgegeven om op Netflix Brasil te lijken. De paginatitel verwijst naar het online bekijken van series en films, en de screenshot toont Netflix-branding, entertainmentafbeeldingen en een veld voor het invoeren van een e-mailadres in combinatie met een opvallende abonnementsknop. Op basis van de zichtbare inhoud lijkt de site ontworpen om gebruikers aan te trekken die geïnteresseerd zijn in streamingmediadiensten.
Deze pagina wordt gehost op een Vercel-subdomein in plaats van op een officieel domein dat eigendom is van het merk, wat erop wijst dat het mogelijk een door een gebruiker uitgerolde webapp of gekloonde landingspagina is in plaats van een primaire bedrijfswebsite. Er is in de verstrekte scangegevens geen duidelijke identiteit van de beheerder zichtbaar, en de domeinnaamgeving wijst niet op een officiële relatie met Netflix. Op basis van de getoonde branding en lay-out kan de site zich voordoen als een herkenbare entertainmentdienst om invoer van bezoekers te verzamelen of gebruikers door te sturen.
Veiligheidsbeoordeling voor app-filmes-theta.vercel.app
Er waren meerdere risico-indicatoren aanwezig op het moment van deze scan. Het domein werd gemarkeerd door 16 van de 91 beveiligingsengines, waarbij de detecties het in grote lijnen classificeerden als phishing of kwaadaardig. Daarnaast imiteert de pagina visueel Netflix-branding terwijl deze draait op een niet-gerelateerd vercel.app-subdomein, wat erop kan wijzen dat het om een look-alikepagina gaat die bedoeld is om e-mailadressen of andere gebruikersinformatie te verzamelen. Hoewel één malwarescan meldde dat er geen gemarkeerde bestanden waren, weegt dat resultaat niet op tegen de bredere phishingconsensus van meerdere beveiligingsengines.
Blacklist- en reputatiegegevens waren gemengd in plaats van volledig schoon. Grote databases voor kwaadaardige inhoud in de verstrekte scan meldden op het moment van deze controle geen vermeldingen, maar het IP-adres van het domein stond op één blocklist voor mailreputatie, wat een zwakker secundair signaal is en op zichzelf geen bewijs vormt van schadelijke webinhoud. Toch vergroot de combinatie van phishingdetecties door meerdere engines, merkimitatie, het ontbreken van een duidelijke identiteit van de beheerder en het gebruik van een gehost subdomein de bezorgdheid aanzienlijk.
Op basis van deze bevindingen kan deze website potentiële risico's vormen voor bezoekers.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat uitgegeven door Google Trust Services, gehost op Vercel-infrastructuur op IP-adres 64.29.17.3 in de Verenigde Staten. De geldigheid van het certificaat geeft aan dat versleuteld transport beschikbaar was op het moment van de scan, maar HTTPS alleen verifieert de legitimiteit niet. Het domein gebruikt Vercel-nameservers en lijkt te zijn uitgerold als een gehost subdomein in plaats van als een op zichzelf staand, door het merk beheerd domein.
DNSSEC is niet ondertekend, wat gebruikelijk is maar betekent dat DNS-antwoorden geen voordeel hebben van DNSSEC-validatie. Er zijn in de verstrekte scan op bestandsniveau geen kwaadaardige bestanden of gemarkeerde externe links vastgesteld, en er waren geen iframes aanwezig. De belangrijkste technische zorg is niet de TLS-configuratie, maar de kennelijke imitatie van een groot streamingmerk op hosting van derden in combinatie met brede phishingdetecties.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?