sardineext.vercel.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van sardineext.vercel.app
Het domein sardineext.vercel.app lijkt een eenvoudige webpagina te hosten die wordt gepresenteerd als een "secure voting platform." Op basis van de paginatitel, screenshot en zichtbare interface-elementen is de site ontworpen om bezoekers aan te zetten tot "Vote with Instagram," "Vote with Facebook," of "Vote with Email," terwijl een voortgangsteller en stemdoel worden weergegeven. De inhoud wijst op een landingspagina voor sociale betrokkenheid of in wedstrijdstijl, en niet op een volledige organisatiewebsite.
De site wordt aangeboden vanaf een subdomein op Vercel, een cloudhostingplatform dat vaak wordt gebruikt voor statische sites en webapplicaties. Er is in de verstrekte metadata of screenshot geen duidelijke identiteit van de beheerder, geen bedrijfsgegevens en geen organisatorische toeschrijving zichtbaar. De branding die op de pagina wordt getoond, lijkt generiek, waardoor het op basis van de beschikbare gegevens moeilijk te verifiëren is wie de site beheert.
Veiligheidsbeoordeling voor sardineext.vercel.app
Dit domein vertoont op het moment van deze scan meerdere signalen met een hoog risico. Het werd gemarkeerd door 20 van de 91 beveiligingsengines, waarbij veel detecties phishinggerelateerd gedrag beschrijven. Daarnaast stond het domein vermeld in grote dreigingsdatabases voor social-engineering- of phishingactiviteit, wat een sterkere aanwijzing is dan één enkele heuristische waarschuwing. De screenshot toont ook een pagina die gebruikers aanmoedigt om in te loggen via Instagram, Facebook of e-mail om te "vote," een patroon dat vaak wordt geassocieerd met campagnes voor het verzamelen van inloggegevens.
Er zijn enkele geautomatiseerde bevindingen met lagere betrouwbaarheid in de scan van paginabronnen, waaronder generieke labels voor schadelijke objecten op interne links en bestanden, maar de belangrijkere signalen hier zijn de brede consensus van meerdere engines en de aanwezigheid op blocklists die op phishing zijn gericht. Het IP-adres van het domein staat ook vermeld op één blocklist voor mailreputatie; dat signaal op zichzelf zou zwak zijn, maar in dit geval draagt het bij aan een al zorgwekkend beeld in plaats van op zichzelf te staan.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat dat is uitgegeven via een gangbare certificaatautoriteit, en wordt gehost op Vercel-infrastructuur op IP-adres 216.198.79.195 in de Verenigde Staten. Het domein is voor een verdachte pagina relatief oud, met een aanmaakdatum in 2020, en gebruikt door Vercel beheerde nameservers. DNSSEC lijkt niet ondertekend te zijn.
Vanuit technisch perspectief vermindert het gebruik van HTTPS en een gerenommeerd hostingplatform op zichzelf het risico dat uit de inhoud en reputatiegegevens naar voren komt niet. De gescande bronnen omvatten pagina's en scripts met namen die overeenkomen met stromen met als thema login, password, sender en social-platform, die het verzamelen van inloggegevens of omleidingsgedrag kunnen ondersteunen. Er werden in de bestandsscan geen server-side malwarebestanden gemarkeerd, maar dat compenseert de elders waargenomen phishinggerelateerde detecties niet.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?