msg53.vercel.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van msg53.vercel.app
Het domein msg53.vercel.app lijkt een pagina te zijn die wordt gehost op Vercel's app-subdomeininfrastructuur in plaats van een zelfstandige website van een merk. Op basis van de screenshot en de paginatitel presenteert het zich als een accountgerelateerde melding waarin bezoekers worden gevraagd accountinformatie te controleren of te verifiëren voordat zij verdergaan.
De zichtbare inhoud gebruikt Wells Fargo-branding, logo's en beeldmateriaal, en de paginatekst beweert dat er ongebruikelijke activiteit is of ontbrekende accountinformatie die verificatie vereist. Dit suggereert dat de pagina mogelijk probeert een banklogin- of accountbevestigingsworkflow na te bootsen in plaats van als een officiële bedrijfswebsite te dienen.
Omdat het domein een generiek Vercel-subdomein is en geen officieel Wells Fargo-webdomein, is de beheerder op basis van de beschikbare gegevens niet duidelijk geïdentificeerd. De gekoppelde bronnen en de algehele presentatie wijzen erop dat het mogelijk deel uitmaakt van een opzet voor het verzamelen van inloggegevens of merkimitatie.
Veiligheidsbeoordeling voor msg53.vercel.app
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 16 van de 91 beveiligingsengines, waarbij veel van die detecties het classificeerden als phishing of kwaadaardig. Daarnaast toont de screenshot een pagina die Wells Fargo-branding gebruikt op een niet-officieel domein en gebruikers aanspoort accountgegevens te verifiëren, wat een veelvoorkomend patroon is dat wordt geassocieerd met diefstal van inloggegevens.
Blacklist- en reputatiegegevens waren gemengd maar nog steeds zorgwekkend. Hoewel verschillende dreigingsdatabases het domein op het moment van de scan niet vermeldden, vermeldde één mail-reputatieblocklist het IP-adres en toonde een andere blacklistbron een verdachte vermelding. De pagina linkt ook naar een extern pad dat geen verband lijkt te houden met een officieel bankdomein, wat de bezorgdheid verder kan vergroten.
Op basis van de zichtbare inhoud lijkt het domein sterk een accountverificatiepagina van een financiële instelling na te bootsen zonder het officiële domein van die instelling te gebruiken. Op basis van deze bevindingen kan deze website potentiële risico's vormen voor bezoekers.
Technische beschrijving
De site wordt gehost op Vercel-infrastructuur en resolveert naar IP-adres 64.29.17.67 in de Verenigde Staten. De site presenteert een geldig SSL/TLS-certificaat uitgegeven door Google Trust Services, dat verloopt in september 2026. DNSSEC lijkt niet ondertekend te zijn, wat gebruikelijk is maar betekent dat DNS-antwoorden geen voordeel hebben van DNSSEC-validatie.
Vanuit technisch oogpunt vermindert de aanwezigheid van HTTPS op zichzelf de phishingzorg die wordt gesuggereerd door de inhoud van de pagina en de detecties door meerdere engines niet. Het domein is meerdere jaren oud, maar omdat het een gehost subdomein op een gedeeld platform is, wijst de leeftijd van de bovenliggende registratie niet noodzakelijk op langdurige legitimiteit voor deze specifieke pagina.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?