netflixclonebyyash.vercel.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van netflixclonebyyash.vercel.app
Dit domein lijkt een Netflix-achtige kloon- of imitatie-landingspagina te hosten, waarschijnlijk gepresenteerd als een portfolio, demo of onofficieel recreatieproject. De paginatitel, "CLONE BY YASH DWIVEDI", en de zichtbare interface wijzen er sterk op dat het de branding, lay-out en marketingtaal van het bekende streamingplatform kopieert, in plaats van te functioneren als een onafhankelijke mediaservice.
Op basis van de screenshot en metadata lijkt de site een aanmeldhomepage van een streamingdienst na te bootsen, inclusief een opvallend veld voor het invoeren van een e-mailadres en een aanmeldknop. De site wordt gehost op een Vercel-subdomein in plaats van op een officieel domein dat eigendom is van het merk, wat erop wijst dat het mogelijk een persoonlijke deployment of replicasite is in plaats van een geautoriseerde dienst die wordt beheerd door het entertainmentbedrijf waarvan de branding wordt nagebootst.
Veiligheidsbeoordeling voor netflixclonebyyash.vercel.app
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 18 van de 91 beveiligingsengines, en verschillende bronnen voor webclassificatie categoriseerden het als phishing- of fraude-gerelateerd. Daarnaast vermeldde een grote dreigingsdatabase de URL voor social-engineeringactiviteit. Hoewel de malwarescan geen schadelijke bestanden detecteerde in de bemonsterde inhoud, vertrouwen phishingpagina's vaak op misleidend ontwerp en het verzamelen van inloggegevens in plaats van op downloadbare malware.
De pagina lijkt ook de branding en visuele presentatie van Netflix na te bootsen terwijl deze wordt gehost op een niet-gerelateerd vercel.app-subdomein. Die gelijkenis kan wijzen op een look-alike- of impersonatie-opzet die bedoeld is om bezoekers te laten geloven dat zij met de officiële dienst communiceren. Er was ook een op DNS gebaseerde reputatievermelding aanwezig voor het IP-adres van het domein; dit is een zwakker signaal dan directe phishingdetecties, maar het voegt een kleine mate van voorzichtigheid toe.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig TLS-certificaat uitgegeven door een gangbare certificaatautoriteit, en lijkt te worden gehost op Vercel-infrastructuur met gebruik van het IP-adres 64.29.17.131 in de Verenigde Staten. De nameservers verwijzen ook naar door Vercel beheerde DNS, wat consistent is met een in de cloud gehoste frontend-deployment.
DNSSEC lijkt op het moment van deze scan niet ondertekend te zijn. Er werden geen schadelijke bestanden geïdentificeerd in de beperkte bestandsscan, en er werden geen gemarkeerde externe links of iframes gerapporteerd, maar de voornaamste zorg hier lijkt misleidende pagina-inhoud en imitatie van branding te zijn, in plaats van server-side malware.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?