getcoder.vercel.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van getcoder.vercel.app
Het domein getcoder.vercel.app lijkt een pagina te zijn die wordt gehost op de app-subdomeininfrastructuur van Vercel in plaats van een zelfstandige website met een eigen merkidentiteit. Op basis van de paginatitel en de screenshot presenteert het zich als een PayPal-inloginterface, met een PayPal-logo, een invoerveld voor e-mail/mobiel en opties om in te loggen of zich aan te melden. De zichtbare inhoud suggereert dat het probeert een portaal voor online betalingen of accounttoegang na te bootsen in plaats van originele diensten aan te bieden onder de naam "getcoder".
Er wordt geen duidelijke informatie verstrekt over een legitieme exploitant, bedrijfsidentiteit of organisatorisch eigendom, afgezien van het hostingplatform. Het gebruik van een Vercel-subdomein, gecombineerd met branding die verband houdt met een grote financiële dienstverlener, kan erop wijzen dat de pagina geen officieel eigendom van PayPal is. Op basis van de beschikbare inhoud lijkt deze pagina te functioneren als een inlogpagina voor het verzamelen van inloggegevens of het imiteren van een merk, in plaats van als een normale zakelijke of informatieve website.
Veiligheidsbeoordeling voor getcoder.vercel.app
Dit domein werd op het moment van deze scan gemarkeerd door 13 van de 91 beveiligingsengines, waarbij de meeste detecties het omschreven als phishing of anderszins kwaadaardig. Daarnaast lijkt de pagina visueel op een PayPal-aanmeldscherm terwijl deze wordt gehost op een niet-gerelateerd vercel.app-subdomein, wat kan wijzen op een poging om een bekend financieel merk na te bootsen. Die combinatie is een sterk waarschuwingssignaal voor activiteiten gericht op het oogsten van inloggegevens.
De malwarescan heeft geen kwaadaardige bestanden geïdentificeerd en verschillende grote dreigingsdatabases waren schoon op het moment van deze scan. Een schone bestandsscan weegt echter niet op tegen de zichtbare merkimitatie en de phishingdetecties door meerdere engines. Het IP-adres van het domein stond ook vermeld op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is maar toch een kleine mate van voorzichtigheid toevoegt.
Gezien de sterke phishingindicatoren in zowel de pagina-inhoud als de reputatiegegevens kan deze website potentiële risico's voor bezoekers opleveren. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL-certificaat uitgegeven door Google Trust Services, wordt gehost op Vercel-infrastructuur en de server bevindt zich in de Verenigde Staten. Het domein is meerdere jaren oud en gebruikt Vercel-nameservers. DNSSEC lijkt niet ondertekend te zijn, wat gebruikelijk is, maar betekent dat DNS-antwoorden niet profiteren van die extra integriteitslaag.
Vanuit technisch oogpunt duidt de aanwezigheid van HTTPS alleen op versleuteld transport en moet dit niet worden beschouwd als bewijs van legitimiteit. De belangrijkste zorg hier is niet de TLS-configuratie, maar de schijnbare mismatch tussen de identiteit van het domein en de met PayPal gebrande inloginhoud, samen met de concentratie van phishingdetecties van meerdere beveiligingsengines.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?