brantal.vercel.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van brantal.vercel.app
brantal.vercel.app lijkt een subdomein te zijn dat wordt gehost op Vercel, een cloudimplementatieplatform dat vaak wordt gebruikt voor webapplicaties en tijdelijke projecthosting. Op het moment van deze scan toonde de zichtbare pagina een minimale melding "Deployment Unavailable" in plaats van een actieve website, wat erop wijst dat de gehoste inhoud mogelijk is verwijderd, uitgeschakeld of anderszins niet langer openbaar toegankelijk is.
Op basis van de beschikbare categorisatiegegevens is het subdomein in verband gebracht met phishinggerelateerde classificaties. De huidige screenshot toont echter geen operationele inlogpagina, webwinkel of contentportaal. Omdat dit een gehost subdomein op een gedeeld platform is, is de beheerder niet duidelijk te identificeren op basis van de pagina zelf, en de huidige toestand lijkt eerder een inactieve of niet-beschikbare deployment te zijn dan een functionerende publiek toegankelijke dienst.
Veiligheidsbeoordeling voor brantal.vercel.app
Scanresultaten wijzen op verhoogde risicosignalen voor dit subdomein. Op het moment van deze scan werd het gemarkeerd door 18 van de 91 beveiligingsengines, waarbij meerdere detecties de URL omschreven als phishinggerelateerd of anderszins kwaadaardig. Daarnaast classificeerde één webclassificatiebron het als phishing. Hoewel de malwarescan geen schadelijke bestanden heeft geïdentificeerd in de beperkte inhoud die toegankelijk was, is dat resultaat hier minder overtuigend omdat de pagina momenteel niet beschikbaar lijkt en mogelijk niet langer de inhoud toont die eerdere detecties heeft veroorzaakt.
Blacklistgegevens waren gemengd. Grote op inhoud gerichte dreigingsdatabases meldden op het moment van deze scan geen treffer, maar het IP-adres van het domein stond vermeld op één mail-reputatieblocklist. Dat type vermelding is een zwakker signaal voor het risico van website-inhoud dan directe phishingdetecties, maar het voegt nog steeds een kleine mate van voorzichtigheid toe. Het ontbreken van zichtbare actieve inhoud in de screenshot doet ook geen afbreuk aan de bredere phishingconsensus van meerdere engines.
Gezien het aantal phishingdetecties, de toewijzing aan de phishingcategorie, het ontbreken van een legitieme zichtbare site en de zeer lage vertrouwensscore die in de scancontext is gegeven, kan dit subdomein potentiële risico's opleveren als het opnieuw actief wordt of als het recent is gebruikt in een phishingcampagne. Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
Het subdomein wordt gehost op Vercel-infrastructuur en verwijst naar een IP-adres in de Verenigde Staten. Het presenteerde een geldig SSL/TLS-certificaat uitgegeven door Google Trust Services, wat aangeeft dat versleuteld transport beschikbaar was op het moment van testen. De geldigheid van het certificaat alleen mag niet worden beschouwd als bewijs van legitimiteit, aangezien gehoste phishingpagina's ook geldige HTTPS kunnen gebruiken.
WHOIS-gegevens geven aan dat het hoofddomein al meerdere jaren bestaat, met registratie via Tucows Domains Inc en nameservers die verwijzen naar Vercel DNS. DNSSEC lijkt niet ondertekend te zijn. De paginatitel en screenshot geven aan dat de deployment momenteel niet beschikbaar is, wat kan betekenen dat de inhoud is verwijderd of dat het project is uitgeschakeld na eerdere meldingen van misbruik.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?