logowanie-facebook.vercel.app
Categorie: Phishing And Fraud
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van logowanie-facebook.vercel.app
Het domein logowanie-facebook.vercel.app lijkt een Poolstalige pagina te hosten die is vormgegeven om op Facebooks logininterface te lijken. De paginatitel, zichtbare branding en tekst op de pagina suggereren dat deze zich presenteert als een aanmeldings- of registratiepagina voor een socialemediadienst, met velden voor e-mail/telefoon en wachtwoord.
Op basis van de subdomeinstructuur wordt de pagina gehost op het appplatform van Vercel en niet op de officiële domeininfrastructuur van Facebook. Het gebruik van het woord "facebook" in het subdomein, in combinatie met een pagina met loginthema en categorisering als sociale media, suggereert dat de site mogelijk probeert een bekend merk na te bootsen in plaats van als een officiële dienst te opereren.
Veiligheidsbeoordeling voor logowanie-facebook.vercel.app
Dit domein vertoont meerdere indicatoren met een hoog risico op het moment van deze scan. Het werd gemarkeerd door 12 van de 91 beveiligingsengines, waarbij verschillende detecties de pagina als phishinggerelateerd omschrijven, en het staat ook vermeld in een grote dreigingsdatabase voor social-engineeringactiviteit. Daarnaast staat het IP-adres van het domein op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is maar nog steeds het vermelden waard.
De inhoud van de pagina bootst het inlogscherm van Facebook nauw na, terwijl een niet-officieel subdomein op een hostingplatform van een derde partij wordt gebruikt. Die gelijkenis kan wijzen op een poging om inloggegevens te verzamelen van gebruikers die denken dat zij zich aanmelden bij de echte dienst. Hoewel de malware-scan op bestandsniveau op het moment van de analyse geen schadelijke bestanden heeft gedetecteerd, zijn phishingpagina's vaak gebaseerd op misleidend paginaontwerp in plaats van op downloadbare malware.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt aangeboden via HTTPS met een geldig TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, en wordt gehost op Vercel-infrastructuur waarbij de webserver is geïdentificeerd als Vercel. Het domein verwijst naar IP-adres 64.29.17.131 in de Verenigde Staten. DNSSEC lijkt niet ondertekend te zijn, wat gebruikelijk is maar betekent dat DNS-antwoorden niet profiteren van die extra integriteitslaag.
Vanuit technisch perspectief lijkt de pagina een lichte webapplicatie te zijn die Next.js-achtige statische assets gebruikt onder het pad /_next/. Er zijn in de aangeleverde contentscan geen schadelijke bestanden of gemarkeerde externe links vastgesteld, maar de voornaamste zorg lijkt hier misleidende branding en het risico op het verzamelen van inloggegevens te zijn, eerder dan het afleveren van exploits.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?