my-swisscomm.vercel.app
Categorie: Phishing
- Meld u hier niet aan en betaal niet. Sluit de pagina. Als u een wachtwoord hebt ingevoerd, wijzig het dan waar u het normaal gebruikt.
- Al bezocht? Controleer uw apparaat. Een gratis scan toont of er iets is geïnstalleerd.
- Houd de volgende tegen. De webbeveiliging van Combo Cleaner blokkeert phishing- en oplichtingssites voordat ze laden.
Combo Cleaner is PCrisk's eigen anti-malwaretool, eigendom van RCS LT. Gratis scannen; voor het verwijderen van gevonden items is een licentie nodig (gratis proefperiode van 7 dagen).
Beschrijving van my-swisscomm.vercel.app
Het domein "my-swisscomm.vercel.app" wordt gehost op Vercel's gratis platform voor het hosten van applicaties, waarbij gebruik wordt gemaakt van een subdomein in plaats van een zelfstandig geregistreerd domein. De pagina presenteert zich als een "Swisscom Login"-portaal en imiteert de huisstijl, lay-out en dienstenlijst (My Swisscom, Webmail, myCloud, blue TV, Community, myAI, My Security) van Swisscom, de grote Zwitserse telecomaanbieder.
Op basis van de inhoud van de pagina en het naampatroon lijkt deze site niet beheerd te worden door Swisscom of een van haar geautoriseerde partners. In plaats daarvan imiteert de site nauwgezet de officiële login-interface van Swisscom, inclusief logo, kleurenschema en terminologie, terwijl deze gehost wordt op een generiek platform van derden in plaats van op de eigen infrastructuur van Swisscom. Dit is een veelvoorkomend patroon dat wordt gebruikt om bezoekers te misleiden tot het invoeren van hun accountgegevens.
Het gebruik van een gratis hosting-subdomein in combinatie met een extra "m" in "swisscomm" en een inlogformulier dat om gebruikersnamen/e-mailadressen vraagt, wijst er sterk op dat deze pagina is gemaakt om inloggegevens van Swisscom-klanten te verzamelen in plaats van een legitieme telecomdienst aan te bieden.
Veiligheidsbeoordeling voor my-swisscomm.vercel.app
Dit domein werd door 19 van de 91 beveiligingsengines aangemerkt als phishing op het moment van deze scan, waarbij meerdere engines expliciet aangaven dat het een legitieme inlogdienst nabootst. Het staat ook vermeld in ten minste één zwarte lijst gericht op phishing, en het IP-adres van het domein staat op één blokkeerlijst voor mailreputatie (SURBL), wat doorgaans een secundair signaal is dat gekoppeld is aan spam/IP-reputatie eerder dan direct aan de inhoud van de site. Een generieke heuristische malwarescanner markeerde een bijbehorend object als verdacht, al werd er geen specifieke malwarefamilie geïdentificeerd.
De inhoud van de pagina zelf - een bijna exacte kopie van een "Swisscom Login"-interface, gehost op een gratis subdomein voor app-deployment in plaats van op het officiële domein van Swisscom - komt overeen met het klassieke patroon van phishingpagina's die bedoeld zijn om inloggegevens te verzamelen. De domeinnaam "my-swisscomm.vercel.app" lijkt sterk op het legitieme merk Swisscom en het bijbehorende "My Swisscom"-serviceportaal, en deze gelijkenis, in combinatie met de consensus van meerdere engines over phishing, onderbouwt sterk de zorgen over merknabootsing en diefstal van inloggegevens.
Op basis van deze bevindingen kan deze website mogelijke risico's vormen voor bezoekers, met name voor iedereen die inloggegevens invoert in de veronderstelling dat het om echte Swisscom-diensten gaat. Bezoekers wordt aangeraden geen persoonlijke gegevens of accountgegevens op deze pagina in te voeren.
Technische beschrijving
De site wordt via HTTPS aangeboden met een geldig SSL-certificaat uitgegeven door Google Trust Services, gehost op de infrastructuur van Vercel (server-IP 216.198.79.195, gelegen in de Verenigde Staten) in plaats van op enige infrastructuur die aan Swisscom is gekoppeld. DNSSEC is niet ingeschakeld op de bovenliggende vercel.app-zone zoals hier waargenomen, en de site maakt gebruik van Vercel's eigen nameservers, wat overeenkomt met een project dat is uitgerold op een gratis/goedkope hostinglaag in plaats van op een eigen bedrijfsdomein.
Het onderliggende bovenliggende domein "vercel.app" zelf bestaat al langere tijd (geregistreerd in 2020), maar dit weerspiegelt de ouderdom van het platformdomein van Vercel, niet de ouderdom of legitimiteit van dit specifieke phishing-subdomein, dat snel kan worden aangemaakt en weer verwijderd op dergelijke gedeelde hostingplatforms. Er werden geen iframes gedetecteerd, en er werd slechts een klein aantal externe bronnen (Google Fonts) waargenomen, samen met één gemarkeerd intern asset.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?