mtnfastloan.vercel.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van mtnfastloan.vercel.app
Deze website lijkt zich voor te doen als een online snelkrediet- of mobiele-financiële inlogportal met de branding “MTN Fast credit.” De paginatitel en de tekst op de pagina wijzen op een krediet- of leninggerelateerde dienst, en de screenshot toont een inlogformulier dat om een MTN-telefoonnummer en een MoMo PIN vraagt, wat wijst op een poging om inloggegevens van een mobile-moneyaccount te verzamelen in plaats van alleen informatieve inhoud te bieden.
Op basis van de domeinstructuur wordt de site gehost op een vercel.app-subdomein in plaats van op een zelfstandig bedrijfsdomein. Die opzet kan worden gebruikt voor legitieme ontwikkeling en uitrol, maar in dit geval zouden de branding, het financiële thema en het formulier voor het invoeren van inloggegevens kunnen wijzen op een pagina die bedoeld is om een telecom- of mobile-moneygerelateerde dienst na te bootsen. Er is in de verstrekte scangegevens geen duidelijke identiteit van de exploitant, geen bedrijfsgegevens en geen officiële institutionele informatie zichtbaar.
Veiligheidsbeoordeling voor mtnfastloan.vercel.app
De scanresultaten tonen op het moment van deze scan duidelijke risico-indicatoren. Het domein werd gemarkeerd door 7 van de 90 beveiligingsengines, waarbij meerdere detecties de pagina omschrijven als phishing of anderszins kwaadaardig. Daarnaast toont de screenshot een financieel ogende inlogpagina die zowel om een telefoonnummer als om een MoMo PIN vraagt, wat een gevoelige combinatie van inloggegevens is die vaak wordt geassocieerd met pogingen tot accountovername wanneer die buiten een officieel providerdomein wordt gepresenteerd.
Andere signalen zijn gemengd. Een malwarescan heeft geen kwaadaardige bestanden vastgesteld in de bemonsterde inhoud, en de in de scan vermelde grote op inhoud gerichte dreigingsdatabases waren op het gecontroleerde moment schoon. Het IP-adres van het domein staat echter op één blocklist voor mailreputatie, wat een zwakker signaal is dan directe phishingdetecties maar toch aanleiding geeft tot extra voorzichtigheid. Het gebruik van een gehost subdomein voor een pagina die ogenschijnlijk om mobile-moneyinloggegevens vraagt, vergroot de bezorgdheid verder. Op basis van deze bevindingen kan deze website potentiële risico’s voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, en wordt gehost op Vercel-infrastructuur waarbij de webserver is geïdentificeerd als Vercel. Het domein resolveert naar een IP-adres in de Verenigde Staten, en de nameservers verwijzen ook naar door Vercel beheerde DNS. De beschikbaarheid van HTTPS helpt verkeer tijdens transport te versleutelen, maar verifieert op zichzelf niet dat de dienst achter de pagina betrouwbaar is.
DNSSEC lijkt niet ondertekend te zijn, dus er is in deze scan geen op DNSSEC gebaseerde validatielaag zichtbaar. De domeinleeftijd is relatief oud voor een gehoste subdomeinvermelding, maar omdat dit een platformsubdomein is in plaats van een specifiek domein dat eigendom is van een merk, vermindert leeftijd op zichzelf de phishingzorg die wordt opgeworpen door de inhoud van de pagina en detecties door meerdere engines niet wezenlijk.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?