loginnews.vercel.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van loginnews.vercel.app
Het domein loginnews.vercel.app lijkt een pagina te zijn die op Vercel wordt gehost in plaats van een zelfstandig primair domein. Op basis van de screenshot en de namen van ingesloten assets presenteert de pagina zich als een Facebook-logininterface, inclusief Meta-gerelateerde branding, een formulier voor gebruikersnaam/wachtwoord en links die zijn vormgegeven om te lijken op opties voor Facebook-accounttoegang en ondersteuning. Hoewel de paginatitel wordt vermeld als "Business AI", lijkt de zichtbare inhoud niet met die beschrijving overeen te komen.
De site lijkt geen onafhankelijke nieuwsdienst te vertegenwoordigen, ondanks het subdomeinlabel "loginnews". In plaats daarvan lijkt deze te functioneren als een pagina voor het invoeren van inloggegevens met een thema rond een groot socialemediaplatform. De hostingconstructie suggereert dat het door een gebruiker uitgerolde inhoud op een cloudplatform kan zijn, en uit de verstrekte scangegevens is geen duidelijke identiteit van de beheerder zichtbaar.
Veiligheidsbeoordeling voor loginnews.vercel.app
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. De URL werd gemarkeerd door 18 van de 91 beveiligingsengines, waarbij veel van die detecties deze classificeerden als phishing of fraude-gerelateerde activiteit. Daarnaast vermeldde een grote dreigingsdatabase de pagina wegens social-engineeringgedrag, en categoriseerden meerdere webclassificatiebronnen deze als phishing. De screenshot toont ook een loginformulier dat de Facebook-branding sterk nabootst terwijl het wordt gehost op een vercel.app-subdomein in plaats van op een officieel door Meta beheerd domein, wat kan wijzen op een poging om accountgegevens te verzamelen.
De resultaten van de malwarescan waren beperkter, met één gemarkeerd bestand dat alleen als verdacht was aangemerkt en zonder geïdentificeerde malwarefamilie bij naam. Die bestandsbevinding met lagere zekerheid wordt hier echter overstemd door de bredere phishingconsensus onder beveiligingsengines en de zichtbare merknabootsing op de pagina zelf. Het IP-adres van het domein staat ook vermeld op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is maar wel een kleine mate van voorzichtigheid toevoegt.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt gehost op Vercel-infrastructuur en resolveert naar IP-adres 64.29.17.195 in de Verenigde Staten. De site gebruikt een geldig TLS-certificaat uitgegeven door Google Trust Services, met als vervaldatum 2026-09-26. DNSSEC lijkt niet ondertekend te zijn, wat gebruikelijk is maar betekent dat DNS-antwoorden niet profiteren van die extra integriteitslaag.
Vanuit technisch perspectief laadt de pagina een relatief kleine set statische assets en verwijst deze naar gangbare bibliotheken van derden en vertaalbronnen. De scan markeerde één lokaal bestand, redirect.html, als verdacht, en het algemene gedrag van de pagina lijkt meer in overeenstemming met een gehoste phishingachtige landingspagina dan met een officieel authenticatieportaal. Het gebruik van een vertrouwde hostingprovider en geldige HTTPS mag niet worden beschouwd als bewijs van legitimiteit, aangezien beide vaak worden gebruikt door zowel legitieme als misbruikmakende sites.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?