pdf-viewer-five-virid.vercel.app
Categorie: Phishing
- Meld u hier niet aan en betaal niet. Sluit de pagina. Als u een wachtwoord hebt ingevoerd, wijzig het dan waar u het normaal gebruikt.
- Al bezocht? Controleer uw apparaat. Een gratis scan toont of er iets is geïnstalleerd.
- Houd de volgende tegen. De webbeveiliging van Combo Cleaner blokkeert phishing- en oplichtingssites voordat ze laden.
Combo Cleaner is PCrisk's eigen anti-malwaretool, eigendom van RCS LT. Gratis scannen; voor het verwijderen van gevonden items is een licentie nodig (gratis proefperiode van 7 dagen).
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van pdf-viewer-five-virid.vercel.app
Dit domein lijkt een webpagina te hosten die wordt gepresenteerd als een interface voor het bekijken van PDF's. Op basis van de paginatitel, de screenshot en de naamgeving van het subdomein lijkt het ontworpen om een documentvoorbeeld weer te geven en de bezoeker ertoe aan te zetten op een knop "View Files" te klikken, terwijl in pagina-assets wordt verwezen naar bekende software- en technologiemerken.
De site wordt gehost op een cloud-deploymentplatform onder een vercel.app-subdomein in plaats van op een zelfstandig domein met merknaam. Er is geen duidelijke informatie zichtbaar over een legitieme organisatie die de pagina beheert, en de getoonde inhoud lijkt niet op een volledige bedrijfswebsite, uitgever of documentdienst met identificeerbaar eigenaarschap, contactgegevens of ondersteunende navigatie.
Over het geheel genomen lijkt de pagina te functioneren als een landingspagina met documentthema voor één enkel doel, in plaats van als een conventionele contentsite. De presentatie ervan suggereert dat mogelijk wordt geprobeerd een workflow voor PDF- of documenttoegang na te bootsen, mogelijk om gebruikers aan te moedigen te reageren op een download- of toegangsprompt.
Veiligheidsbeoordeling voor pdf-viewer-five-virid.vercel.app
De scanresultaten wijzen op verhoogde risicosignalen op het moment van deze scan. Het domein werd gemarkeerd door 15 van de 91 beveiligingsengines, waarbij veel van die detecties het classificeerden als phishing of anderszins kwaadaardig. Daarnaast meldde de malwarescan verdachte bevindingen op de pagina en markeerde deze meerdere gekoppelde bronnen, waaronder een scriptpad en een configuratiegerelateerd pad. De screenshot toont ook een overlay van een documentviewer die de bezoeker aanspoort om op een knop "View Files" te klikken en een PDF-reader te downloaden of te openen, wat een patroon is dat vaak wordt geassocieerd met het verzamelen van inloggegevens of misleidende downloadstromen.
Blacklist- en reputatiegegevens waren gemengd in plaats van volledig schoon. Grote databases voor kwaadaardige content die in de scan werden getoond, waren op het moment van beoordeling grotendeels schoon, maar het domein stond vermeld door één op malware gerichte blacklistbron, en het IP-adres van het domein stond ook vermeld op één blocklist voor mailreputatie. Die op DNS gebaseerde vermelding alleen zou een zwak signaal zijn, maar in dit geval verschijnt deze naast substantiële phishingdetecties door meerdere engines en een paginaontwerp dat mogelijk bedoeld is om een vertrouwde documentervaring na te bootsen.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren. De combinatie van brede phishingdetecties, verdachte gekoppelde bronnen en een misleidend ogende documentprompt suggereert dat voorzichtigheid gerechtvaardigd zou zijn op het moment van deze scan.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, en wordt gehost op Vercel-infrastructuur met een server-IP in de Verenigde Staten. Het domein is meerdere jaren oud, maar omdat dit een gehost subdomein op een gedeeld platform is, wijst de leeftijd van het bovenliggende domein niet noodzakelijkerwijs op langdurige legitimiteit voor de specifieke pagina of deployment.
DNSSEC lijkt niet ondertekend te zijn, wat gebruikelijk is maar geen aanvullende waarborg voor DNS-integriteit biedt. De pagina wordt aangeboden vanaf Vercel-nameservers en lijkt een lichte single-page-deployment te zijn in plaats van een volledige applicatie met transparante eigendomsgegevens. De belangrijkste technische aandachtspunten in deze scan houden geen verband met het certificaat; ze komen voort uit het verdachte paginagedrag, gemarkeerde script-/resourcepaden en de concentratie van phishingdetecties over meerdere beveiligingsengines.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?