shp-entregas.vercel.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van shp-entregas.vercel.app
Deze website lijkt zich te presenteren als een wervings- of onboardingpagina voor bezorgers die verbonden zijn aan Shopee. De paginatitel, branding en Portugeestalige tekst suggereren dat de site is gericht op gebruikers die geïnteresseerd zijn om een "Motorista Parceiro" of bezorgpartner te worden, met promotionele boodschappen over registreren, bestellingen ontvangen, leveringen uitvoeren en geld verdienen.
Op basis van de zichtbare inhoud bevat de site afbeeldingen in Shopee-stijl, een videosectie die uitlegt hoe leveringen werken, en een betalingsgerelateerd pad in de gekoppelde bronnen. De site wordt gehost op een vercel.app-subdomein in plaats van op een ogenschijnlijk officieel domein van Shopee, wat erop kan wijzen dat het een onafhankelijk uitgerolde landingspagina is en geen primair bedrijfseigendom.
De exploitant wordt in de verstrekte scangegevens niet duidelijk geïdentificeerd. Hoewel de pagina Shopee-branding gebruikt en verwijst naar bezorgwerk, bevestigt de beschikbare informatie niet dat deze officieel wordt beheerd door Shopee of een geautoriseerde partner.
Veiligheidsbeoordeling voor shp-entregas.vercel.app
Dit domein werd op het moment van de scan door 16 van de 90 beveiligingsengines gemarkeerd, waarbij de detecties het grotendeels classificeerden als phishing of anderszins kwaadaardig. Daarnaast vermeldde één op phishing gerichte dreigingsdatabase het domein, wat een sterker waarschuwingssignaal is dan alleen een generieke heuristiek. De inhoud van de pagina lijkt ook Shopee-branding te gebruiken terwijl deze wordt gehost op een subdomein van een derde partij, wat kan wijzen op merknabootsing of risico op het verzamelen van inloggegevens/betalingsgegevens.
De malwarescan meldde geen bevestigde kwaadaardige bestanden, maar kende wel een generiek verdacht label toe aan het domein en verschillende gekoppelde bronnen. Zo'n heuristische bevinding heeft op zichzelf een lagere betrouwbaarheid; in dit geval gaat die echter gepaard met brede phishingdetecties door meerdere engines, wat de bezorgdheid wezenlijk vergroot. Het IP-adres van het domein stond ook vermeld op één blocklist voor mailreputatie, hoewel dat signaal van secundair belang is en op zichzelf geen schadelijke website-inhoud bewijst.
Het domein is meerdere jaren oud en gebruikt geldige HTTPS, maar die factoren wegen niet op tegen de phishinggerelateerde detecties en het ogenschijnlijke gebruik van een groot merk op een niet-officieel hostingplatform. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt gehost op Vercel-infrastructuur en resolveert naar IP-adres 64.29.17.195, met nameservers onder vercel-dns-3.com. De site presenteert een geldig SSL/TLS-certificaat uitgegeven door Google Trust Services, met als vervaldatum 2026-11-27. DNSSEC lijkt op het moment van de scan niet ondertekend te zijn.
Vanuit technisch oogpunt betekent het gebruik van HTTPS dat verkeer tijdens transport mogelijk versleuteld is, maar versleuteling alleen stelt geen legitimiteit vast. De scangegevens tonen ook een betalingsgerelateerd URL-pad en meerdere intern gehoste assets die zijn gemarkeerd met een generieke verdachte heuristiek, naast één DNS-gebaseerde vermelding voor mailreputatie voor het IP. Er werden geen bevestigde kwaadaardige bestanden geïdentificeerd in de bestandsscan, maar de bredere reputatiesignalen blijven zorgwekkend.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?