project7-mern-clone-netflix.vercel.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van project7-mern-clone-netflix.vercel.app
Dit domein lijkt een webapplicatie met Netflix-thema te hosten die is uitgerold op het Vercel-platform. De paginatitel, zichtbare branding en screenshot geven aan dat het zich presenteert als een "Clone NextFlix"-interface, met een lay-out gemodelleerd naar een populaire streamingdienst en een aanmeldprompt met een op Google gebaseerde login. De domeinnaam zelf bevat de termen "mern clone netflix", wat erop wijst dat het mogelijk een clone- of imitatieproject is dat is gebouwd met een gangbare webontwikkelstack in plaats van een officieel eigendom van een streamingplatform.
Op basis van de zichtbare inhoud lijkt de site bedoeld te zijn als een entertainment- of streamingachtig portaal, maar het lijkt geen officieel domein te zijn dat met Netflix is geassocieerd. Het gebruik van een Vercel-subdomein, generieke metadata ("Generated by create next app") en op clones gerichte naamgeving kan erop wijzen dat het een persoonlijk project, demo of niet-officiële reproductie van de interface van een merkdienst is. Omdat het de uitstraling en naamgeving van een groot streamingmerk imiteert en tegelijk een loginflow presenteert, moeten bezoekers er voorzichtig mee omgaan.
Veiligheidsbeoordeling voor project7-mern-clone-netflix.vercel.app
De scanresultaten tonen op het moment van deze scan aanzienlijke reden tot zorg. Het domein werd gemarkeerd door 19 van de 91 beveiligingsengines, waarbij veel van die detecties het classificeerden als phishing of kwaadaardig. Daarnaast imiteert de pagina visueel een bekend streamingmerk terwijl een niet-gerelateerd Vercel-subdomein wordt gebruikt, en presenteert zij een aanmeldprompt die kan worden gebruikt om inloggegevens te verzamelen. Die combinatie van merkimitatie en loginfunctionaliteit wordt vaak geassocieerd met risico op het verzamelen van inloggegevens.
Andere signalen zijn gemengd, maar compenseren de sterkere phishingindicatoren niet. Een malwarescan meldde geen gemarkeerde bestanden, hoewel daarbij ook een generieke kwaadaardige heuristiek werd toegepast op het domein en gekoppelde bronnen. De resultaten uit dreigingsdatabases waren op het moment van deze scan niet volledig schoon: één mail-reputation-blocklist vermeldde het IP, en twee blacklist-achtige controles toonden generieke verdachte of kwaadaardige vermeldingen, terwijl verschillende andere op inhoud gerichte databases schoon waren. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, wat betekent dat verkeer naar de pagina tijdens transport kan worden versleuteld. De site wordt gehost op Vercel-infrastructuur en resolveert via Vercel-nameservers. De waargenomen webassets volgen een typisch Next.js-uitrolpatroon, inclusief statische chunk-bestanden en frameworkbundels.
Vanuit het oogpunt van de beveiligingshouding is het domein relatief oud voor een verdacht ogende pagina, maar het wordt gehost als een subdomein op een cloudplatform in plaats van op een officieel domein dat eigendom is van het merk. DNSSEC lijkt niet ondertekend te zijn, wat gebruikelijk is maar minder waarborg voor DNS-integriteit biedt dan een ondertekende configuratie. De belangrijkste technische zorg is niet het certificaat of de hostingstack, maar de kennelijke merkimitatie in combinatie met phishinggerelateerde detecties van meerdere beveiligingsengines.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?