o9evjme5rxl0qgni0qd5yb50zywbz7gjwfb26-cg14v.vercel.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van o9evjme5rxl0qgni0qd5yb50zywbz7gjwfb26-cg14v.vercel.app
Dit domein lijkt een webpagina op Vercel te hosten in plaats van een zelfstandige website van een merk. Het adres gebruikt een lange, willekeurig ogende subdomeinreeks en presenteert zich niet als een officieel bedrijfs- of organisatiedomein. Op basis van de screenshot is de pagina vormgegeven om te lijken op een Meta- of Facebook-gerelateerd "Privacy Center"- en "Policy violation"-bericht, met een formulier waarin bezoekers wordt gevraagd persoonlijke en zakelijke gegevens in te dienen.
De inhoud lijkt te zijn ontworpen als een workflow voor accountbezwaar of verificatie, gericht op gebruikers die socialmediapagina's of advertentieaccounts beheren. Er wordt gevraagd om identificerende informatie zoals volledige naam, persoonlijk e-mailadres, zakelijk e-mailadres, telefoonnummer, paginanaam en aanvullende informatie. Op basis van de domeinstructuur, hostingcontext en presentatie van de pagina lijkt dit geen officieel eigendom van Meta te zijn.
Veiligheidsbeoordeling voor o9evjme5rxl0qgni0qd5yb50zywbz7gjwfb26-cg14v.vercel.app
Meerdere indicatoren wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 14 van de 91 beveiligingsengines, en een grote dreigingsdatabase vermeldde het voor social-engineeringactiviteit. De screenshot toont ook een pagina die Meta/Facebook-branding lijkt na te bootsen terwijl om gevoelige account- en contactinformatie wordt gevraagd, wat een veelvoorkomend phishingpatroon is. Daarnaast staat het IP-adres van het domein op één blocklist voor mailreputatie; dit signaal is zwakker dan directe phishingdetecties, maar het voegt een kleine mate van voorzichtigheid toe.
De malwarescan meldde ook verschillende verdachte bestanden, hoewel de bevindingen op bestandsniveau generiek waren en geen specifieke malware family noemden. Toch worden die resultaten overschaduwd door de sterkere phishinggerelateerde signalen van meerdere beveiligingsengines en door de inhoud van de pagina zelf. Het gebruik van een lang, niet-gemerkt Vercel-subdomein in plaats van een officieel bedrijfsdomein vergroot de bezorgdheid verder.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt gehost op Vercel-infrastructuur en verwijst naar een IP-adres in de Verenigde Staten. De site presenteert een geldig SSL/TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, wat betekent dat de verbinding tijdens transport mogelijk versleuteld is; een geldig certificaat duidt op zichzelf echter niet op legitimiteit. Het domein gebruikt Vercel-nameservers en DNSSEC lijkt niet ondertekend te zijn.
Vanuit technisch perspectief kan de combinatie van een in de cloud gehoste deployment, een willekeurig ogend subdomein, verdachte JavaScript-paden zoals een 404-redirectscript, en phishinggerelateerde detecties wijzen op een wegwerppagina voor een campagne of een pagina die snel is uitgerold. Er werd in de aangeleverde scan geen iframe-misbruik gemeld, maar het algemene hosting- en bestandspatroon blijft op het moment van beoordeling zorgwekkend.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?