global-mail.vercel.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van global-mail.vercel.app
Het domein global-mail.vercel.app lijkt een eenvoudige webinlogpagina te hosten die wordt gepresenteerd als een portaal voor toegang tot e-mail of een mailbox. De screenshot toont een minimaal aanmeldformulier met velden voor e-mail en wachtwoord, interface-tekst in het Chinees en zeer weinig ondersteunende branding of verklarende inhoud. Er is geen zichtbare bedrijfsidentificatie, dienstbeschrijving of standaardnavigatie die gebruikers normaal gesproken zou helpen te verifiëren wie de pagina beheert.
Op basis van de structuur van de hostnaam is deze pagina uitgerold als een subdomein op het app-hostingplatform van Vercel in plaats van op een zelfstandig domein met eigen branding. Die opzet kan worden gebruikt voor legitieme prototypes en webapps, maar wordt ook vaak gebruikt voor wegwerplandingspagina's. In dit geval lijkt de pagina uitsluitend gericht te zijn op het verzamelen van inloggegevens in plaats van op het bieden van een bredere e-mailservice-ervaring.
Veiligheidsbeoordeling voor global-mail.vercel.app
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 19 van de 91 beveiligingsengines, waarbij veel van die detecties het classificeerden als phishing of anderszins kwaadaardig. Daarnaast vermeldde een grote dreigingsdatabase de URL voor social-engineeringactiviteit, en een andere blacklistbron gaf eveneens een vermelding van het type kwaadaardig terug. De screenshot toont verder een generiek formulier voor het invoeren van inloggegevens zonder duidelijke identiteit van de beheerder, wat overeenkomt met pagina's die mogelijk worden gebruikt om accountaanmeldingen te verzamelen.
Een zwakker signaal in de tegenovergestelde richting is dat een malwarescan van de paginabestanden op het moment van analyse geen kwaadaardige code heeft gedetecteerd. Phishingpagina's vertrouwen echter vaak op misleidende formulieren in plaats van op downloadbare malware, dus een schone bestandsscan compenseert de bredere phishingindicatoren hier niet wezenlijk. Het IP-adres van het domein staat ook vermeld op één blocklist voor mailreputatie, wat een secundair waarschuwingssignaal is en geen primair bewijs over de inhoud van de website.
Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat uitgegeven door Google Trust Services, dat verloopt in september 2026. De site wordt gehost op infrastructuur van Vercel en resolveert naar een IP-adres in de Verenigde Staten. Het domein is een Vercel app-subdomein in plaats van een onafhankelijk primair domein met eigen branding, wat toeschrijving van de beheerder minder transparant kan maken.
WHOIS-gegevens geven aan dat het bovenliggende domein al meerdere jaren bestaat, maar die leeftijd valideert op zichzelf de specifiek gehoste pagina niet. DNSSEC lijkt niet ondertekend te zijn, en de scan gaf geen bevestigde TLS-protocolversie. Er werden geen kwaadaardige bestanden gemarkeerd in de beperkte paginascan, maar de voornaamste zorg hier lijkt phishinggedrag gericht op het stelen van inloggegevens te zijn, en niet het afleveren van exploits.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?