incolight.vercel.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van incolight.vercel.app
Het domein incolight.vercel.app lijkt een pagina te zijn die wordt gehost op een cloudapplicatieplatform in plaats van een zelfstandige website van een merk. Op basis van de screenshot presenteert het zich als een pagina "Adobe Reader PDF Viewer" die toegang biedt tot een "Shared Document" en de bezoeker vraagt een toegangscode in te voeren om verder te gaan. De zichtbare inhoud wijst op een workflow voor documentlevering of documenttoegang in plaats van op een conventionele zakelijke, media- of informatieve site.
Er is geen duidelijke identiteit van de beheerder zichtbaar in de aangeleverde pagina-inhoud, en de naamgeving van het subdomein wijst niet sterk op een gevestigde organisatie of erkende dienst. Het gebruik van een gehost subdomein op een algemeen inzetbaar deploymentplatform kan in sommige gevallen legitiem zijn, maar in dit geval lijken de branding van de pagina en het thema van documenttoegang op pagina's die vaak worden gebruikt om credentials of andere gebruikersinvoer te ontfutselen onder de schijn van een vertrouwde documentdienst.
Veiligheidsbeoordeling voor incolight.vercel.app
Meerdere onafhankelijke beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd door verschillende webclassificatieproviders gecategoriseerd als phishing- of fraudegerelateerd, en 17 van de 91 beveiligingsengines markeerden het. Daarnaast toont de screenshot een documentgerichte interface die is vormgegeven om op een bekend PDF-product te lijken, met prompts zoals "verification required" en "re-enter the access code", wat in overeenstemming kan zijn met tactieken voor het verzamelen van credentials of social engineering.
De malwarescan heeft geen schadelijke bestanden gedetecteerd in de beperkte inhoud die werd gecontroleerd, en de grote op inhoud gerichte dreigingsdatabases die in de scan worden vermeld, waren op dat moment schoon. Dat schonere resultaat wordt hier echter overschaduwd door de brede phishingconsensus onder beveiligingsengines en de misleidend ogende presentatie van de pagina. Het IP-adres van het domein staat ook vermeld op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is maar wel een kleine mate van voorzichtigheid toevoegt.
Op basis van deze bevindingen kan deze website potentiële risico's vormen voor bezoekers.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, met als getoonde vervaldatum 2026-09-26. De site wordt gehost op Vercel-infrastructuur, resolveert naar IP-adres 216.198.79.131 en gebruikt Vercel-nameservers. DNSSEC lijkt niet ondertekend te zijn.
Vanuit technisch oogpunt duidt de aanwezigheid van HTTPS alleen op versleuteld transport en stelt die op zichzelf geen legitimiteit vast. De combinatie van in de cloud gehoste infrastructuur, een generiek gehost subdomein en een pagina die een workflow voor documenttoegang nabootst, kan snelle uitrol en vervanging vergemakkelijken, wat vaak wordt gezien bij kortstondige phishingoperaties.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?