henvdo7xze-cb6c75f178.vercel.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van henvdo7xze-cb6c75f178.vercel.app
Dit domein lijkt een single-page site te hosten die wordt gepresenteerd als “Meta Verified - Rewards for you.” Op basis van de paginatitel, zichtbare tekst en branding-signalen in de screenshot lijkt het te beweren dat zakelijke gebruikers mogelijk in aanmerking komen voor maandelijkse facturatie of verificatiegerelateerde accountondersteuning in verband met Meta’s advertentie-ecosysteem. De pagina bevat een ticketnummer, verklarende tekst over accountbeoordeling en een knop “Submit request”, wat erop wijst dat deze is ontworpen om gebruikersinteractie uit te lokken in plaats van brede informatieve inhoud te bieden.
Het domein zelf is een willekeurig ogend subdomein op vercel.app in plaats van een duidelijk officiële webproperty van Meta. Die opzet kan wijzen op een tijdelijke of snel uitgerolde landingspagina die op een cloudplatform wordt gehost. Hoewel de pagina naar Meta verwijst en links bevat naar bekende bronnen van derden en Meta-gerelateerde bestemmingen, geven de beschikbare gegevens niet aan dat dit subdomein door Meta wordt beheerd. Op basis van het domeinpatroon en de presentatie van de pagina lijkt het een landingspagina in imitatiestijl te zijn in plaats van een officieel zakelijk supportportaal.
Veiligheidsbeoordeling voor henvdo7xze-cb6c75f178.vercel.app
Meerdere scansignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 18 van de 91 beveiligingsengines, waarbij veel van die detecties het classificeerden als phishing of anderszins kwaadaardig. Daarnaast identificeerde een vermelding in een grote dreigingsdatabase de pagina voor social-engineeringactiviteit, wat een sterke indicator is omdat dergelijke vermeldingen vaak worden geassocieerd met diefstal van inloggegevens, misleidende accountprompts of merkimitatiecampagnes.
De inhoud van de pagina geeft ook aanleiding tot zorg. De screenshot toont een site die is vormgegeven als een Meta-gerelateerde verificatie- of beloningspagina, maar deze wordt gehost op een willekeurig ogend vercel.app-subdomein in plaats van op een duidelijk officieel Meta-domein. Die gelijkenis met een groot merk, gecombineerd met een call-to-action die de bezoeker vraagt een verzoek in te dienen, kan wijzen op een poging om een legitieme accountsupportworkflow na te bootsen. De samenvatting van de malwarescan zelf meldde geen gemarkeerde bestanden, maar kende ook generieke labels voor kwaadaardige objecten toe aan talrijke interne resources; die heuristische labels zijn op zichzelf minder overtuigend dan de bredere phishingconsensus van meerdere engines.
Er is ook een secundaire reputatiezorg: het IP-adres van het domein staat vermeld op één blocklist voor mailreputatie. Op zichzelf zou dat een relatief zwak signaal zijn, maar hier verschijnt het naast substantiële phishinggerelateerde detecties en een social-engineeringvermelding. Op basis van deze bevindingen kan deze website potentiële risico’s voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, met een vervaldatum die wordt weergegeven in eind 2026. De site wordt gehost op Vercel-infrastructuur en resolveert naar een IP-adres in de Verenigde Staten. De nameservers verwijzen ook naar door Vercel beheerde DNS, wat consistent is met implementatie op een cloudhostingplatform. Een geldig certificaat helpt verkeer tijdens transport te versleutelen, maar verifieert op zichzelf niet dat de pagina betrouwbaar is of officieel verbonden is aan het merk waarnaar zij verwijst.
Vanuit het perspectief van de beveiligingshouding lijkt DNSSEC niet ondertekend te zijn, waardoor DNS-antwoorden mogelijk niet profiteren van die extra integriteitslaag. Het domein is meerdere jaren oud, maar omdat dit een vercel.app-subdomein is, weerspiegelt de leeftijd van de bovenliggende registratie niet noodzakelijk de leeftijd of legitimiteit van de specifiek gehoste pagina. De combinatie van op de cloud gehoste infrastructuur, generieke namen voor interne assets en phishinggerichte detecties wijst erop dat de pagina mogelijk is uitgerold als een wegwerpcampagnesite.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?