loginweb-opal.vercel.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van loginweb-opal.vercel.app
Dit domein lijkt een inlogpagina te hosten die is vormgegeven om op Instagram te lijken, met de paginatitel "Instagram • Connexion" en een Franstalig aanmeldformulier waarin om een gebruikersnaam, telefoonnummer en wachtwoord wordt gevraagd. De screenshot toont Instagram-brandingelementen en een optie "Log in with Facebook", wat erop wijst dat de pagina zich presenteert als een toegangsportaal voor socialemedia-accounts in plaats van als een onafhankelijke dienst.
Op basis van de domeinstructuur wordt deze pagina gehost als een subdomein op Vercel in plaats van op een officieel domein dat eigendom is van Instagram. De beheerder wordt niet duidelijk geïdentificeerd in de verstrekte pagina-inhoud, en de domeinnaam zelf wijst niet op een officiële relatie met Instagram of het moederbedrijf ervan. Beschikbare categorisatiegegevens koppelen de pagina bovendien aan classificaties die verband houden met phishing en fraude, in plaats van aan een legitiem socialemediaplatform.
Veiligheidsbeoordeling voor loginweb-opal.vercel.app
Meerdere scansignalen wijzen op een verhoogd risico op het moment van deze scan. De URL werd gemarkeerd door 14 van de 91 beveiligingsengines, en verschillende webclassificatiebronnen categoriseerden deze als phishing- of fraude-gerelateerd. Daarnaast imiteert de pagina visueel de inlogervaring van Instagram terwijl deze wordt aangeboden vanaf een niet-gerelateerd Vercel-subdomein, wat kan wijzen op een poging om accountgegevens te verzamelen van bezoekers die denken dat zij zich aanmelden bij de echte dienst.
De malwarescan heeft geen schadelijke bestanden gedetecteerd in de beperkte onderzochte inhoud, en grote op inhoud gerichte dreigingsdatabases die in de scan worden vermeld, waren schoon op het moment van controle. Dat weegt echter niet op tegen de sterkere phishingindicatoren uit de detecties door meerdere engines, de kennelijke merkimitatie van de pagina, en het feit dat het IP-adres van het domein op één blocklist voor mailreputatie staat, wat een zwakker maar nog steeds waarschuwend signaal is.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, en wordt gehost op Vercel-infrastructuur waarbij de server resolveert naar een IP-adres in de Verenigde Staten. De aanwezigheid van HTTPS duidt op versleuteld transport, maar versleuteling alleen verifieert niet dat de pagina legitiem of betrouwbaar is.
DNSSEC lijkt niet ondertekend te zijn, wat betekent dat DNS-antwoorden mogelijk niet profiteren van die extra integriteitslaag. De pagina wordt gehost op een cloud deployment platform met Vercel-nameservers, een opzet die vaak wordt gebruikt voor zowel legitieme projecten als kortstondige imitatiepagina's. Er zijn geen schadelijke bestanden of gemarkeerde externe links vastgesteld in de beperkte verstrekte scanresultaten, maar de voornaamste zorg hier lijkt misleidende pagina-inhoud te zijn in plaats van de levering van exploits.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?