netflix-clone-red-five.vercel.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van netflix-clone-red-five.vercel.app
Dit domein lijkt een landingspagina met Netflix-thema te hosten die wordt gepresenteerd als "Netflix India" op een Vercel-subdomein. Op basis van de screenshot en de paginatitel bootst het de uitstraling en boodschap van het bekende streamingplatform na, inclusief branding, promotionele artwork en een e-mailformulier in lidmaatschapsstijl. De pagina bevat ook een persoonlijke naamsvermelding ("Created By Tech Omkar"), wat erop wijst dat het mogelijk een onofficiële clone, demo of imitatie is in plaats van een geautoriseerd serviceportaal.
De domeinnaam zelf bevat de frase "netflix-clone", wat aangeeft dat de site mogelijk is gemaakt als replica of oefenproject. Omdat de site echter herkenbare Netflix-branding gebruikt en bezoekers vraagt een e-mailadres in te voeren, kan deze door gebruikers ook worden opgevat als een officiële streaming-inlog- of aanmeldpagina. Op basis van de beschikbare gegevens lijkt de site eerder binnen een phishing- of merkimitatiecontext te vallen dan onder een legitieme entertainmentdienst.
Veiligheidsbeoordeling voor netflix-clone-red-five.vercel.app
Deze website vertoont meerdere risico-indicatoren op het moment van deze scan. Het meest opvallend is dat deze door 18 van de 91 beveiligingsengines werd gemarkeerd, waarbij de detecties de site in grote lijnen classificeren als phishing of anderszins kwaadaardig. De pagina lijkt ook sterk op Netflix-branding terwijl deze draait op een niet-gerelateerd Vercel-subdomein, wat verwarring kan veroorzaken bij bezoekers en overeenkomt met look-alike- of imitatiegedrag.
De scan van malwarebestanden identificeerde geen gemarkeerde bestanden in de kleine set gescande assets, en de in de scan vermelde grote contentgerichte dreigingsdatabases waren op dat moment schoon. Die schonere signalen worden hier echter overtroffen door de sterke phishing-consensus van meerdere engines, de misleidende branding en het paginaontwerp dat gebruikers aanmoedigt informatie in te dienen. Daarnaast staat het IP-adres van het domein op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is maar wel een kleine mate van voorzichtigheid toevoegt.
Op basis van deze bevindingen kan deze website potentiële risico's vormen voor bezoekers.
Technische beschrijving
De site wordt aangeboden via HTTPS met een geldig TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, en wordt gehost op Vercel-infrastructuur met gebruik van de Vercel-webserver. Het domein gebruikt Vercel-nameservers en resolveert naar een IP-adres in de Verenigde Staten. DNSSEC lijkt niet ondertekend te zijn, wat gebruikelijk is maar betekent dat DNS-antwoorden niet profiteren van die extra integriteitslaag.
Vanuit technisch oogpunt tonen de scangegevens geen ingesloten iframes of gemarkeerde externe links, en werden slechts een klein aantal statische assets waargenomen. Toch vormen geldige HTTPS en gerenommeerde hosting op zichzelf geen bewijs van legitimiteit; phishingpagina's maken eveneens vaak gebruik van moderne cloudhosting en geldige certificaten.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?