gjk68.vercel.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van gjk68.vercel.app
Het domein gjk68.vercel.app lijkt een eenvoudige webpagina te hosten die wordt gepresenteerd als een interface voor het delen van documenten of het bekijken van PDF-bestanden. Op basis van de paginatitel, meta description en screenshot bootst het een op Adobe gebaseerd bestandsportaal na en nodigt het bezoekers uit om documenten te bekijken, te ondertekenen, te bewerken of te downloaden, waaronder een prominente actie "Download All".
De site lijkt geen officieel bedrijfsdomein van Adobe of een erkende documentendienst te vertegenwoordigen. In plaats daarvan wordt deze gehost op een Vercel-subdomein met een willekeurig ogend label, wat meer in overeenstemming is met een tijdelijke of wegwerpimplementatie dan met een productiewebsite van een merk. De visuele presentatie suggereert dat de pagina mogelijk bedoeld is om gebruikers ertoe te bewegen te interageren met bijlagen of downloads onder de schijn van een vertrouwd documentenplatform.
Veiligheidsbeoordeling voor gjk68.vercel.app
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 14 van de 91 beveiligingsengines, waarbij de detecties het in grote lijnen classificeerden als phishing of anderszins kwaadaardig. Daarnaast toont de screenshot branding- en interface-elementen die sterk op Adobe lijken, terwijl het daadwerkelijke domein een niet-gerelateerd Vercel-subdomein is. Die mismatch kan wijzen op een poging om een vertrouwde dienst na te bootsen om zo het gedrag van gebruikers te beïnvloeden.
Andere scanresultaten waren gemengd. Een scan van malwarebestanden identificeerde op het moment van de analyse geen gemarkeerde bestanden, en de in de scan vermelde grote op inhoud gerichte dreigingsdatabases waren grotendeels schoon. Het IP-adres van het domein staat echter vermeld op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is maar nog steeds het vermelden waard is. De combinatie van phishingdetecties door meerdere engines, een merkachtige presentatie op een niet-gerelateerd subdomein en een zeer lage vertrouwensscore weegt materieel zwaarder dan het schone resultaat van de bestandsscan.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt gehost door Vercel en resolveert naar IP-adres 64.29.17.67 in de Verenigde Staten. De site gebruikt een geldig SSL/TLS-certificaat uitgegeven door Google Trust Services, wat betekent dat de verbinding tijdens transport versleuteld lijkt, maar HTTPS alleen valideert de legitimiteit van de inhoud van de pagina niet. Het domein gebruikt Vercel-nameservers en DNSSEC lijkt niet ondertekend te zijn.
Op basis van de opgehaalde resources lijkt de pagina te zijn gebouwd met een modern JavaScript-framework en statische assets te serveren vanaf Next.js-achtige paden onder /_next/. Er werden op het moment van de analyse geen kwaadaardige bestanden gemarkeerd door de bestandsscan, maar het gebruik van een generiek gehost subdomein, in combinatie met phishingdetecties en een paginadesign dat een merk nabootst, kan een technische en operationele risico-indicator zijn.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?