netflix-clone-two-tau-79.vercel.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van netflix-clone-two-tau-79.vercel.app
Dit domein lijkt een webpagina te hosten die is vormgegeven als een interface met Netflix-thema en wordt gepresenteerd als een "Netflix Clone | Portfolio Project." Op basis van de paginatitel, screenshot en subdomeinstructuur kan het gaan om een demo- of oefenproject dat op Vercel is uitgerold in plaats van om een officiële website van een streamingdienst. De pagina imiteert visueel de branding, lay-out en boodschappen van Netflix, waaronder een aanmeldknop en een prompt om een e-mailadres in te voeren.
De site lijkt geen onafhankelijk mediabedrijf met een eigen, onderscheidende branding te vertegenwoordigen. In plaats daarvan lijkt deze sterk te leunen op de uitstraling en beleving van een bekend entertainmentplatform. Omdat de site wordt gehost op een vercel.app-subdomein, kan deze zijn gepubliceerd door een individuele ontwikkelaar, student of hobbyist die een cloud deployment platform gebruikt, en niet door de merkeigenaar.
Veiligheidsbeoordeling voor netflix-clone-two-tau-79.vercel.app
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 13 van de 90 beveiligingsengines, waarbij verschillende het classificeerden als phishing of anderszins kwaadaardig. Daarnaast stond het vermeld in een grote dreigingsdatabase wegens social-engineeringactiviteit. Hoewel de malwarescan geen kwaadaardige bestanden heeft gedetecteerd in de bemonsterde inhoud, weegt dat resultaat niet op tegen de bredere phishinggerelateerde detecties.
De pagina lijkt ook sterk op Netflix, zowel in naam als in visuele presentatie, terwijl een niet-gerelateerd vercel.app-subdomein wordt gebruikt in plaats van een officieel Netflix-domein. Die gelijkenis kan wijzen op een look-alike-pagina die bedoeld is om een bekend merk te imiteren, wat een veelvoorkomend patroon is bij campagnes voor het verzamelen van inloggegevens en misleiding. Het IP-adres van het domein staat ook vermeld op één blocklist voor mailreputatie, al is dat signaal zwakker dan de phishingdetecties.
Op basis van deze bevindingen kan deze website potentiële risico's vormen voor bezoekers.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat dat is uitgegeven door een gangbare certificaatverstrekker, en wordt gehost op Vercel-infrastructuur met de server in de Verenigde Staten. Het domein gebruikt Vercel-nameservers en lijkt te worden aangeboden via een cloud-gehost frontend deployment model. DNSSEC is niet ingeschakeld, wat gebruikelijk is, maar betekent dat DNS-antwoorden niet aanvullend worden beschermd door ondertekende validatie.
Vanuit technisch oogpunt is de meest opvallende zorg niet het certificaat of de hostingconfiguratie, maar de mismatch tussen de branding van de site en het daadwerkelijke domein. Een geldig certificaat op een gehost platform vormt op zichzelf geen bewijs van legitimiteit, vooral niet wanneer de pagina een groot merk imiteert en door meerdere beveiligingsengines is gemarkeerd.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?