hello-my-project-for-study.vercel.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van hello-my-project-for-study.vercel.app
Dit domein lijkt een eenvoudige webpagina te hosten op Vercel, een cloudhostingplatform dat vaak wordt gebruikt voor persoonlijke projecten en lichte webapps. De subdomeinnaam, "hello-my-project-for-study", suggereert dat deze mogelijk is aangemaakt als studie- of testproject en niet als officiële bedrijfswebsite.
De zichtbare pagina-inhoud en titel presenteren zich echter als een Facebook-inlogscherm, inclusief Meta-branding en velden voor e-mail/telefoon en wachtwoord. Op basis van de screenshot en metadata lijkt de pagina een inloginterface voor een socialmedia-account na te bootsen in plaats van originele inhoud aan te bieden of een duidelijk geïdentificeerde onafhankelijke dienst.
In de verstrekte scangegevens wordt geen duidelijke identiteit van de beheerder bekendgemaakt. Omdat het domein een Vercel-subdomein is en geen officieel domein van Facebook, kunnen bezoekers moeite hebben om te verifiëren wie de pagina beheert.
Veiligheidsbeoordeling voor hello-my-project-for-study.vercel.app
De scanresultaten wijzen op het moment van deze scan op aanzienlijke risicosignalen. De URL werd gemarkeerd door 18 van de 91 beveiligingsengines, waarbij veel engines deze classificeerden als phishing of anderszins kwaadaardig, en de URL stond ook vermeld in een grote dreigingsdatabase voor social-engineeringactiviteit. Daarnaast lijkt de pagina visueel op een Facebook-inlogportaal terwijl deze wordt gehost op een niet-gerelateerd vercel.app-subdomein, wat kan wijzen op een poging om inloggegevens te verzamelen door een bekende dienst na te bootsen.
De malwarescan heeft geen kwaadaardige bestanden gedetecteerd in de beperkte inhoud die is onderzocht, en de pagina verwijst slechts naar een klein aantal externe bronnen. Dat gezegd hebbende bevatten phishingpagina's vaak weinig of geen malware en vertrouwen zij in plaats daarvan op misleidend ontwerp en branding. Het IP-adres van het domein staat ook vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is dan phishingdetecties maar toch enige voorzichtigheid toevoegt.
Alles bij elkaar genomen vergroot de combinatie van phishingdetecties door meerdere engines, aanwezigheid op een blacklist voor social engineering en de schijnbare imitatie van Facebook-branding de bezorgdheid wezenlijk. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat uitgegeven door Google Trust Services en wordt gehost op Vercel-infrastructuur op IP-adres 216.198.79.131 in de Verenigde Staten. De geldigheid van het certificaat geeft aan dat versleuteld transport beschikbaar is, maar HTTPS alleen verifieert niet dat de pagina betrouwbaar is of officieel verbonden is aan het merk dat zij toont.
DNSSEC lijkt niet ondertekend te zijn en het domein gebruikt door Vercel beheerde nameservers. De hostingconfiguratie komt overeen met een snel inzetbare, in de cloud gehoste pagina, wat gebruikelijk is voor legitieme projecten maar ook kan worden gebruikt voor kortstondige imitatiepagina's. Er zijn geen kwaadaardige bestanden gemarkeerd in de verstrekte bestandsscan, dus de voornaamste zorg hier lijkt misleidende pagina-inhoud te zijn en niet de levering van exploits.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?