fintech-l4pi.vercel.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van fintech-l4pi.vercel.app
fintech-l4pi.vercel.app lijkt een webapplicatie met financieel thema te zijn die wordt gehost op een Vercel-subdomein. De paginatitel is "Ctrl+Alt+Invest", de metabeschrijving luidt "A hackathon project", en de zichtbare interface toont dashboards voor market heat maps, client analysis, documents, inbox, insights en settings. Op basis van de screenshot is het gepositioneerd als een portaal in de stijl van beleggen of vermogensbeheer, en niet als een openbare informatieve website.
De pagina toont ook HSBC-branding in de interface, naast widgets in portefeuillestijl voor equities, bonds, real estate, ETFs, REITs en crypto. Die combinatie suggereert dat de site zich mogelijk presenteert als een dashboard voor bankieren of financiële dienstverlening, mogelijk bedoeld om een professionele omgeving voor klantbeheer te simuleren of na te bootsen. Omdat de site wordt aangeboden vanaf een generiek vercel.app-subdomein in plaats van een duidelijk officieel bedrijfsdomein, rechtvaardigt de brandingcontext voorzichtigheid.
Veiligheidsbeoordeling voor fintech-l4pi.vercel.app
Dit domein werd op het moment van de scan door 12 van de 91 beveiligingsengines gemarkeerd, waarbij meerdere detecties het omschreven als phishing- of fraudegerelateerd. Verschillende bronnen voor webclassificatie categoriseerden het ook als phishing, terwijl een andere bron het categoriseerde als financiële dienstverlening. De screenshot toont prominente HSBC-branding op een door Vercel gehost subdomein, wat erop kan wijzen dat de site probeert te lijken op een bekende financiële instelling zonder het officiële domein van die instelling te gebruiken.
De malwarescan identificeerde geen schadelijke bestanden, en grote contentgerichte dreigingsdatabases die in de scan zijn opgenomen, waren op het gecontroleerde moment schoon. Dat weegt echter niet op tegen de bredere phishingconsensus van meerdere beveiligingsengines. Daarnaast staat het IP-adres van het domein op één blocklist voor mailreputatie, wat een zwakker signaal is dan phishingdetecties, maar toch een kleine mate van voorzichtigheid toevoegt.
Gezien de combinatie van phishingdetecties door meerdere engines, financieel gerelateerde branding en het gebruik van een hosting-subdomein van een derde partij voor een bankachtige interface, kan deze website potentiële risico's voor bezoekers opleveren. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, met als getoonde vervaldatum 2026-09-26. De site wordt gehost op Vercel-infrastructuur en resolveert naar een IP-adres in de Verenigde Staten. De webassets die in de scan worden getoond, komen overeen met een moderne JavaScript-applicatie, waaronder statische chunk-paden in Next.js-stijl onder /_next/.
WHOIS-gegevens geven aan dat het record van het hoofddomein meerdere jaren oud is, hoewel die leeftijd mogelijk niet weergeeft hoe lang deze specifieke subdomeininhoud actief is geweest. DNSSEC lijkt niet ondertekend te zijn. Er werden door de malware-scan op paginaniveau geen schadelijke bestanden of gemarkeerde externe links geïdentificeerd, maar het hostingmodel en de subdomeinstructuur kunnen snelle uitrol van look-alike-pagina's eenvoudiger maken, waardoor de phishingdetecties hier het belangrijkere technische signaal blijven.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?