fbsoporte.vercel.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van fbsoporte.vercel.app
Het domein fbsoporte.vercel.app lijkt een Spaanstalige inlogpagina te hosten die is vormgegeven om op Facebook te lijken, waarbij de paginatitel "Iniciar sesión en Facebook" luidt en brandingelementen naar Meta verwijzen. De zichtbare inhoud bestaat voornamelijk uit velden voor gebruikersnaam en wachtwoord, een inlogknop en beeldmateriaal dat verband houdt met de consumenteninterface van Facebook.
Op basis van de domeinstructuur wordt deze pagina gehost als een subdomein op Vercel en niet op een officieel domein van Facebook of Meta. De term "fbsoporte" kan in het Spaans op "Facebook support" wijzen, maar de getoonde pagina functioneert als een aanmeldformulier en niet als een supportportaal. Er is in de scangegevens geen duidelijk bewijs dat de feitelijke beheerder van deze pagina identificeert.
Veiligheidsbeoordeling voor fbsoporte.vercel.app
Deze website vertoont meerdere indicatoren die vaak worden geassocieerd met pagina's voor het verzamelen van inloggegevens. Op het moment van deze scan markeerden 15 van de 91 beveiligingsengines de URL, waarbij verschillende deze classificeerden als phishing of anderszins kwaadaardig. Daarnaast markeerde een grote dreigingsdatabasevermelding deze voor social-engineeringactiviteit, en de pagina imiteert visueel de inlogervaring van Facebook terwijl deze wordt gehost op een niet-gerelateerd vercel.app-subdomein.
De malwarescan heeft geen kwaadaardige bestanden gedetecteerd in de kleine set gescande bronnen, maar dat compenseert de bredere phishingsignalen niet wezenlijk. Het IP-adres van het domein staat ook vermeld op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is, maar in deze context wel een kleine mate van voorzichtigheid toevoegt. De combinatie van merkachtige imitatie van een inlogpagina, phishingdetecties door meerdere engines en aanwezigheid op een blacklist voor social engineering verhoogt het risico aanzienlijk.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat uitgegeven door Google Trust Services, wat betekent dat de verbinding tijdens transport mogelijk versleuteld is; HTTPS alleen verifieert echter niet dat de pagina legitiem is. De site wordt gehost op Vercel-infrastructuur, resolveert naar IP-adres 216.198.79.67 en gebruikt Vercel-nameservers. DNSSEC lijkt niet ondertekend te zijn.
Vanuit technisch perspectief is de pagina lichtgewicht en verwijst deze slechts naar enkele lokale assets zoals afbeeldingen en een stylesheet, zonder gemarkeerde externe links of iframes in de verstrekte scan. De voornaamste zorg is niet de levering van exploits, maar de kennelijke imitatie van een bekend inlogportaal op hosting van derden.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?