facebook-login-page-kappa.vercel.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van facebook-login-page-kappa.vercel.app
Dit domein lijkt een webpagina te hosten die is ontworpen om op een Facebook-inlogscherm te lijken, met het Facebook-woordmerk, velden voor e-mail/telefoon en wachtwoord, en accountgerelateerde prompts. De paginatitel en metadata wijzen op een generieke Next.js-applicatiesjabloon in plaats van op een officiële Facebook-eigendom, terwijl het subdomein wordt gehost onder vercel.app, een platform dat vaak wordt gebruikt voor snelle webdeployments.
Op basis van de domeinnaam en de zichtbare inhoud lijkt de site bedoeld om inloggegevens te verzamelen door een bekende socialemediadienst na te bootsen. Het lijkt geen officieel Meta- of Facebook-domein te vertegenwoordigen, en de branding die op de pagina wordt getoond, kan op een misleidende manier worden gebruikt. De beheerder wordt in de beschikbare scangegevens niet duidelijk geïdentificeerd.
Veiligheidsbeoordeling voor facebook-login-page-kappa.vercel.app
Er waren meerdere risico-indicatoren aanwezig op het moment van deze scan. Het domein werd gemarkeerd door 19 van de 91 beveiligingsengines, waarbij de detecties het in grote lijnen classificeerden als phishing of anderszins kwaadaardig. Daarnaast imiteert de pagina visueel de inloginterface van Facebook terwijl een niet-officieel domein wordt gebruikt, wat een sterk teken is dat de site mogelijk probeert gebruikersgegevens te onderscheppen via merkimitatie.
Blacklist- en reputatiegegevens waren gemengd, maar nog steeds zorgwekkend. Grote databases voor kwaadaardige inhoud in de aangeleverde scan waren op het moment van deze scan grotendeels schoon, maar het IP-adres van het domein stond vermeld op één mail-reputatieblocklist, en één aanvullende blacklistprovider gaf een generieke vermelding van een kwaadaardig object terug. De scan van malwarebestanden zelf detecteerde geen gemarkeerde bestanden, maar dat weegt niet op tegen de sterkere phishingindicatoren uit de pagina-inhoud en de consensus van meerdere engines.
Op basis van deze bevindingen kan deze website potentiële risico's vormen voor bezoekers, met name voor iedereen die accountgegevens of persoonlijke informatie invoert.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit en verloopt op 2026-09-26. De site wordt gehost op Vercel-infrastructuur en verwijst naar een IP-adres in de Verenigde Staten. De pagina-assets en metadata wijzen op een Next.js-deployment, en de zichtbare resourcepaden komen overeen met een moderne JavaScript-webapplicatie.
DNSSEC lijkt niet ondertekend te zijn, wat niet ongebruikelijk is, maar wel betekent dat DNS-antwoorden niet profiteren van die extra integriteitslaag. Een geldig certificaat en een gerenommeerd hostingplatform stellen op zichzelf geen legitimiteit vast; in dit geval is de belangrijkste technische zorg dat een in de cloud gehoste deployment een inlogpagina lijkt te presenteren die een groot merk imiteert op een niet-gerelateerd domein.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?