claim-hadiah.vercel.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van claim-hadiah.vercel.app
Dit domein lijkt een pagina te hosten met een thema rond DANA, een Indonesisch merk voor digitale wallets en financiële diensten. De paginatitel en metadata zijn in het Indonesisch geschreven en wijzen op een stroom voor het “claimen van een prijs” of het selecteren van een beloning, terwijl de screenshot DANA-branding, interface-elementen in wallet-stijl en grote knoppen voor geldelijke beloningen toont. Op basis van de zichtbare inhoud lijkt de site ontworpen om een financiële of promotionele landingspagina na te bootsen in plaats van onafhankelijke redactionele of zakelijke informatie te presenteren.
Het domein zelf is een subdomein op vercel.app, wat aangeeft dat het wordt gehost op een cloud deployment platform en niet op een officieel domein dat eigendom is van het merk. De formulering “claim-hadiah” (“claim prize”) en het gebruik van externe assets die verwijzen naar DANA-gerelateerde afbeeldingen suggereren dat de pagina mogelijk probeert gebruikers aan te trekken met een verhaal rond een beloning of accountherstel. Op basis van de beschikbare gegevens lijkt het geen officiële DANA-webproperty te vertegenwoordigen.
Veiligheidsbeoordeling voor claim-hadiah.vercel.app
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 14 van de 91 beveiligingsengines, en verschillende aanbieders van webclassificatie categoriseerden het als phishing- of fraude-gerelateerd. De pagina lijkt visueel ook op een interface van een financiële dienst en gebruikt DANA-branding terwijl zij draait op een subdomein van een derde partij in plaats van op een officieel merkdomein, wat kan wijzen op merkimitatie of de intentie om inloggegevens te verzamelen.
Een malwarescan meldde één verdacht bestand en meerdere verdachte gelinkte resources die verband houden met een extern domein. Daarnaast staat het IP-adres van het domein op één blocklist voor mailreputatie, wat een zwakker signaal is dan directe phishingdetecties maar nog steeds het vermelden waard is. Hoewel sommige grote dreigingsdatabases schoon waren op het moment van deze scan, vergroot de combinatie van phishingdetecties door meerdere engines, nabootsing van een financieel merk en verdachte gelinkte assets de bezorgdheid wezenlijk.
Op basis van deze bevindingen kan deze website potentiële risico’s voor bezoekers opleveren.
Technische beschrijving
De site wordt aangeboden via HTTPS met een geldig TLS-certificaat uitgegeven door Google Trust Services, en wordt gehost op Vercel-infrastructuur met nameservers die verwijzen naar vercel-dns-3.com. Het opgeloste IP was 216.198.79.67, gehost door CYPRESS COMMUNICATIONS, LLC in de Verenigde Staten. Het domein is relatief oud voor een pagina met een phishingthema omdat het een lang bestaand vercel.app-subdomein is, maar die leeftijd op zichzelf bevestigt de legitimiteit van de huidige inhoud niet.
DNSSEC lijkt niet ondertekend te zijn. De scangegevens tonen ook verdachte gelinkte resources en een gemarkeerd HTML-bestand, wat kan wijzen op extern geladen inhoud die verband houdt met misleidend gedrag. Het gebruik van een op een platform gehost subdomein in plaats van een officieel domein van een financieel merk is in deze context nog een technisch punt van zorg voor vertrouwen.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?