rdezk6fju4nvf2sx1xjrepmesnpuu0fsmfb36-cg14v.vercel.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van rdezk6fju4nvf2sx1xjrepmesnpuu0fsmfb36-cg14v.vercel.app
Dit domein lijkt een pagina te zijn die op Vercel wordt gehost in plaats van een zelfstandige website met eigen branding. De hostnaam is een lange, willekeurig ogende subdomeinnaam onder vercel.app, wat vaak wordt gebruikt voor tijdelijke deployments, previews of wegwerplandingspagina's. Op basis van de screenshot presenteert de pagina zich als een interface van het "Meta Privacy Center" en toont zij een melding over een "Policy violation" in verband met een bezwaarprocedure voor een Facebook-account of -pagina.
De zichtbare inhoud suggereert dat de pagina is ontworpen om persoonlijke en zakelijke gegevens te verzamelen, waaronder volledige naam, e-mailadressen, telefoonnummer, paginanaam en aanvullende informatie. Hoewel visueel wordt verwezen naar branding van Meta en Facebook, lijkt het domein zelf geen officieel webdomein van Meta te zijn. Op basis van de beschikbare inhoud en de context van de scan lijkt deze pagina te functioneren als een formulier voor het verzamelen van inloggegevens of informatie, in plaats van als een normaal bedrijfshelpcentrum.
Veiligheidsbeoordeling voor rdezk6fju4nvf2sx1xjrepmesnpuu0fsmfb36-cg14v.vercel.app
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 11 van de 91 beveiligingsengines, waarbij de detecties het in grote lijnen classificeerden als phishing of kwaadaardig. Daarnaast toont de screenshot een pagina die visueel de branding van Meta/Facebook nabootst terwijl deze wordt gehost op een niet-gerelateerd vercel.app-subdomein, wat kan wijzen op een look-alikepagina die bedoeld is om bezoekers ertoe te bewegen gevoelige informatie in te dienen. Het formulier vraagt om persoonlijke en zakelijke contactgegevens onder het voorwendsel van een bezwaar tegen accountbeleid, een patroon dat vaak wordt geassocieerd met phishingcampagnes.
De malwarescan meldde ook verschillende verdachte bestanden, hoewel die bevindingen generiek waren en geen specifieke malwarefamilie noemden. Blacklist-controles waren verder grotendeels schoon voor belangrijke databases voor contentdreigingen, maar het IP-adres van het domein stond vermeld op één blocklist voor mailreputatie, wat een zwakker secundair signaal is en op zichzelf geen schadelijke website-inhoud bewijst. Toch vergroot de combinatie van phishingdetecties door meerdere engines, een paginadesign in de stijl van imitatie, en het verzamelen van gevoelige gegevens de bezorgdheid wezenlijk.
Op basis van deze bevindingen kan deze website potentiële risico's vormen voor bezoekers.
Technische beschrijving
De site wordt gehost op Vercel-infrastructuur en verwijst naar een IP-adres in de Verenigde Staten. De site gebruikt een geldig SSL/TLS-certificaat dat is uitgegeven door Google Trust Services, wat betekent dat de verbinding tijdens transport versleuteld lijkt; geldige HTTPS mag echter niet worden beschouwd als bewijs van legitimiteit. De gescande host is een subdomein van vercel.app in plaats van een dedicated bedrijfsdomein, wat snelle deployment eenvoudiger kan maken voor zowel legitieme ontwikkelaars als misbruikcampagnes.
DNSSEC lijkt niet ondertekend te zijn, en de gerapporteerde webserveromgeving wordt ondersteund door Vercel. De URL-structuur en gemarkeerde resources wijzen op een lichte statische deployment met door JavaScript aangestuurd gedrag, waaronder een bestand met de naam 404-redirect.js. In deze context is de belangrijkste technische zorg niet de transportbeveiliging, maar de kennelijke mismatch tussen de geclaimde merkidentiteit en de feitelijke hosting-/domeinconfiguratie.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?