postfinance-two.vercel.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van postfinance-two.vercel.app
Dit domein lijkt een webpagina te hosten die zich presenteert als een PostFinance e-finance-inlogportaal. De paginatitel, branding en Franstalige interface suggereren dat het een onlinebankier-inlogervaring nabootst, inclusief prompts voor accounttoegang, wachtwoordvelden en een op QR gebaseerde inlogoptie.
Op basis van de domeinstructuur is dit een subdomein dat op Vercel wordt gehost, en niet een ogenschijnlijk officieel bankdomein dat eigendom is van PostFinance. De inhoud is gericht op toegang tot financiële accounts en verwijst in de metadata naar een terugbetaling van 80 CHF, wat mogelijk bedoeld is om gebruikersinteractie aan te moedigen. De site lijkt Franstalige gebruikers te targeten die onlinebankdiensten zoeken.
Veiligheidsbeoordeling voor postfinance-two.vercel.app
Meerdere onafhankelijke beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 17 van de 91 beveiligingsengines, en meerdere aanbieders van webclassificatie categoriseerden het als phishing- of fraude-gerelateerd. Daarnaast vermeldde een grote dreigingsdatabase de URL voor social-engineeringactiviteit, wat een sterke aanwijzing is voor het verzamelen van inloggegevens of misleidend inloggedrag.
Ook de inhoud van de pagina roept zorgen op, omdat deze de branding en inlogstroom van PostFinance lijkt na te bootsen terwijl deze wordt aangeboden vanaf een subdomein van een externe hostingprovider in plaats van vanaf wat doorgaans verwacht zou worden voor een officieel bankinlogportaal. Dat soort merkgelijkenis kan overeenkomen met een op een financiële instelling lijkende phishingpagina die is ontworpen om gebruikersnamen, wachtwoorden of andere accountgegevens te verzamelen.
Bij een scan op malwarebestanden werden geen schadelijke bestanden gedetecteerd in de kleine set gescande assets, maar dat weegt niet op tegen de sterkere phishinggerelateerde signalen hierboven. Het IP-adres van het domein staat ook op één blocklist voor mailreputatie, al is dat een secundair signaal vergeleken met de phishingdetecties. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat uitgegeven door Google Trust Services, dat verloopt in september 2026. De site wordt gehost op Vercel-infrastructuur en resolveert naar een IP-adres in de Verenigde Staten. DNSSEC lijkt niet ondertekend te zijn, wat gebruikelijk is, maar betekent dat DNS-antwoorden niet profiteren van DNSSEC-validatie.
Vanuit hostingperspectief bewijst het gebruik van een cloud-appplatform en HTTPS op zichzelf geen legitimiteit. In dit geval is de opvallendere technische zorg dat een bankthema-inlogpagina wordt aangeboden vanaf een Vercel-subdomein in plaats van vanaf een ogenschijnlijk officieel domein van een financiële instelling, wat mogelijk niet in overeenstemming is met de verwachte implementatiepraktijken voor een echt bankportaal.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?