excel-eight-flax.vercel.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van excel-eight-flax.vercel.app
Dit domein lijkt een eenvoudige webpagina te hosten die wordt gepresenteerd als een viewer voor “Protected Document”. Op basis van de paginatitel, screenshot en getoonde branding lijkt het een online portaal voor het delen van documenten of toegang tot PDF's na te bootsen en bezoekers te vragen een e-mailadres en wachtwoord in te voeren om een gedeeld bestand te bekijken.
De site wordt gehost op een Vercel-subdomein in plaats van op een eigen domein met merknaam, en uit de zichtbare inhoud blijkt geen officiële zakelijke beheerder. De screenshot toont branding in Adobe-stijl en een interface voor documentvoorvertoning, wat erop wijst dat de pagina mogelijk is ontworpen om op een vertrouwd documentplatform te lijken in plaats van een zelfstandig gebrande dienst aan te bieden.
Veiligheidsbeoordeling voor excel-eight-flax.vercel.app
Meerdere scansignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 16 van de 91 beveiligingsengines, waarbij veel ervan het classificeerden als phishing of gerelateerd aan fraude. Daarnaast categoriseerden verschillende webclassificatiebronnen het als phishing, en de screenshot van de pagina toont een prompt voor inloggegevens boven een met Adobe gebrand scherm “Protected Document”, wat mogelijk overeenkomt met een poging om inloggegevens te verzamelen door een vertrouwde documentdienst na te bootsen.
Een malwarescan markeerde ook beide gescande paginavermeldingen als mogelijk verdacht, hoewel die detecties generiek waren en niet gekoppeld aan een benoemde malwarefamilie. Blacklistgegevens waren gemengd: de hier getoonde belangrijke controles op schadelijke inhoud waren schoon, maar het IP-adres van het domein staat vermeld op één blocklist voor mailreputatie, en één aanvullende blacklistbron meldde een generieke vermelding van een schadelijk object. Het domein zelf is meerdere jaren oud, maar omdat dit een gehost subdomein op een gedeeld platform is, verlaagt de leeftijd van de bovenliggende registratie niet noodzakelijkerwijs het risico van de specifieke pagina.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, met een vervaldatum in 2026. Beschikbaarheid van HTTPS helpt verkeer tijdens transport te versleutelen, maar verifieert op zichzelf niet dat de pagina betrouwbaar is. Het domein wordt gehost op Vercel-infrastructuur en wordt opgelost via Vercel-nameservers; DNSSEC lijkt niet ondertekend te zijn.
Vanuit infrastructuurperspectief lijkt dit een in de cloud gehoste pagina op een gedeeld deploymentplatform te zijn in plaats van een op zichzelf staande zakelijke website. De combinatie van een generiek subdomein, minimale paginastructuur, verdacht gedrag voor het verzamelen van inloggegevens in de screenshot en meerdere phishinggerelateerde detecties zijn de belangrijkste technische aandachtspunten die op het moment van deze scan zijn vastgesteld.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?