dau-ug-koreatyujdjhdjuuej6664746637-chi.vercel.app
Categorie: Phishing And Fraud
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van dau-ug-koreatyujdjhdjuuej6664746637-chi.vercel.app
Dit domein lijkt een pagina te hosten die zich presenteert als een inloginterface voor een "Kakao Account", met velden voor account-ID en wachtwoord en verwijzingen naar KakaoMail. Op basis van de paginatitel, screenshot en webclassificatiegegevens lijkt de site verband te houden met socialemedia- of accounttoegangsfunctionaliteit in plaats van met een op zichzelf staande zakelijke of informatieve website.
De hostnaam is een lang subdomein onder vercel.app, wat erop wijst dat de pagina mogelijk is uitgerold via een cloudhostingplatform in plaats van te worden beheerd vanaf een officieel merkdomein. Er is in de scangegevens geen duidelijke identiteit van de beheerder, geen bedrijfsgegevens en geen ondersteunende site-inhoud zichtbaar, en de getoonde pagina is beperkt tot een eenvoudig inlogformulier.
Veiligheidsbeoordeling voor dau-ug-koreatyujdjhdjuuej6664746637-chi.vercel.app
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. De URL werd gemarkeerd door 11 van de 91 beveiligingsengines, met herhaalde classificaties die verband houden met phishing of fraude, en meerdere aanbieders van webclassificatie hebben deze ook op vergelijkbare wijze gecategoriseerd. De screenshot toont bovendien een inlogpagina met Kakao-branding op een niet-officieel ogend vercel.app-subdomein, wat kan wijzen op een poging om accountgegevens te verzamelen door een bekende dienst na te bootsen.
Hoewel de malwarescan geen schadelijke bestanden heeft gedetecteerd in de beperkte inhoud die is gecontroleerd, doet dat niets af aan de sterkere phishinggerelateerde indicatoren. Daarnaast staat het IP-adres van het domein op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is, maar nog steeds het vermelden waard. De combinatie van phishingdetecties door meerdere engines, de pagina in de stijl van het verzamelen van inloggegevens, het ontbreken van bredere site-inhoud en het gebruik van een gehost subdomein vergroot de bezorgdheid wezenlijk.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat dat is uitgegeven door een gangbare certificaatverstrekker, wordt gehost op Vercel-infrastructuur met een IP-adres in de Verenigde Staten. De nameservers verwijzen ook naar door Vercel beheerde DNS, en DNSSEC lijkt niet ondertekend te zijn. Een geldig certificaat duidt op versleuteld transport, maar verifieert op zichzelf niet dat de pagina betrouwbaar is of officieel verbonden is aan het getoonde merk.
Vanuit technisch perspectief lijkt de pagina lichtgewicht en minimaal, zonder externe links, verwezen domeinen of iframes die in de scan zijn geïdentificeerd. De voornaamste zorg is niet een servermisconfiguratie, maar het kennelijke gebruik van een in de cloud gehost subdomein om een loginformulier met branding te presenteren dat mogelijk niet tot de legitieme dienst behoort.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?