maislimitelive.vercel.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van maislimitelive.vercel.app
Het domein maislimitelive.vercel.app lijkt een Portugeestalige pagina te hosten met als thema “Cartão Atacadão”, waarop iets wordt gepresenteerd dat eruitziet als een aanbod voor een creditcard of accountlimiet. De paginatitel, branding en afbeeldingen suggereren dat de site gebruikers probeert aan te trekken die geïnteresseerd zijn in kaartregistratie, accounttoegang of verhogingen van de kredietlimiet, met oproepen tot actie zoals het betreden van de site en het bekijken van een nieuw vrijgegeven limiet.
Op basis van de screenshot en de pagina-elementen lijkt de site geen officieel bedrijfsdomein te zijn voor het merk dat op de pagina wordt getoond. In plaats daarvan wordt deze gehost als een subdomein op Vercel, een algemeen hostingplatform dat vaak wordt gebruikt voor webdeployments. De inhoud verwijst naar een bekend retail-/financieel merk en bevat links die verwijzen naar het legitieme merkdomein, wat erop kan wijzen dat er een poging wordt gedaan om de identiteit van dat merk na te bootsen of daarop mee te liften, in plaats van als een onafhankelijk gebrande dienst te opereren.
Veiligheidsbeoordeling voor maislimitelive.vercel.app
Deze website roept aanzienlijke zorgen op op basis van de beschikbare scangegevens. Op het moment van deze scan werd deze door 11 van de 91 beveiligingsengines als phishing gemarkeerd, en één dreigingsdatabase vermeldde de site ook. Daarnaast presenteert de pagina zich visueel als “Cartão Atacadão” terwijl een niet-gerelateerd vercel.app-subdomein wordt gebruikt, wat nauw aansluit bij veelvoorkomende patronen van look-alike-sites en het verzamelen van inloggegevens. De focus van de screenshot op accounttoegang en berichten over kredietlimieten kan bedoeld zijn om gebruikers ertoe aan te zetten gevoelige financiële informatie in te dienen.
De malwarescan meldde geen bevestigde schadelijke bestanden, maar markeerde wel meerdere interne resources en het domein zelf met een generieke verdachte classificatie. Dat signaal op zichzelf zou een lage betrouwbaarheid hebben, maar hier gaat het gepaard met substantiële phishingdetecties van meerdere beveiligingsengines. Het IP-adres van het domein staat ook op één blocklist voor mailreputatie, wat een zwakkere indicator is dan phishingdetecties maar toch een kleine mate van voorzichtigheid toevoegt.
Op basis van deze bevindingen kan deze website potentiële risico’s vormen voor bezoekers, met name voor iedereen die wordt gevraagd inloggegevens, kaartgegevens of andere persoonlijke informatie in te voeren.
Technische beschrijving
De site wordt aangeboden via HTTPS met een geldig SSL/TLS-certificaat uitgegeven door Google Trust Services, dat eind 2026 verloopt. Dat geeft aan dat de verbinding tijdens transport kan worden versleuteld, maar versleuteling alleen verifieert niet dat de beheerder legitiem is. De site wordt gehost op Vercel-infrastructuur en resolveert naar een IP-adres in de Verenigde Staten. DNSSEC lijkt niet ondertekend te zijn.
Een opvallende technische zorg is de mismatch tussen de getoonde identiteit van het financiële merk en de daadwerkelijke hostinglocatie op een generiek subdomein van een derde partij. De pagina verwijst ook naar assets en paden die consistent zijn met een lichtgewicht gekloonde landingspaginastructuur, waaronder mappen met een thema rond kaartregistratie. Hoewel het certificaat geldig is en het hostingplatform mainstream is, compenseren die factoren de phishingindicatoren die op het moment van deze scan aanwezig waren niet.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?