submid-cotact136336.vercel.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van submid-cotact136336.vercel.app
Dit domein lijkt een pagina met een inlogthema te hosten die wordt gepresenteerd als een workflow voor "Meta for Business - Page Appeal", met zichtbare Facebook-branding en een verzoek aan gebruikers om binnen 24 uur een verificatie te voltooien. Op basis van de paginatitel, screenshot en gekoppelde assets lijkt de site ontworpen om Facebook-inloggegevens te verzamelen onder het voorwendsel van een account- of paginabeoordelingsproces.
Het domein zelf is een subdomein op vercel.app in plaats van een officieel domein van Meta of Facebook. Het naamgevingspatroon, in combinatie met de inhoud van de pagina en verwijzingen naar Facebook-gerelateerde afbeeldingen en verificatietaal, suggereert dat de site mogelijk probeert een legitiem support- of bezwaarportaal voor zakelijke accounts na te bootsen in plaats van te opereren als een onafhankelijk gebrande dienst.
Veiligheidsbeoordeling voor submid-cotact136336.vercel.app
Scanresultaten wijzen op een verhoogd risico op het moment van deze scan. De URL werd gemarkeerd door 16 van de 91 beveiligingsengines, waarbij veel van die detecties deze classificeerden als phishing of anderszins kwaadaardig. Daarnaast lijkt de inhoud van de pagina sterk op een Facebook- of Meta-inlog- en bezwaarproces, terwijl deze wordt gehost op een niet-gerelateerd vercel.app-subdomein, wat kan wijzen op look-alike- of credential-harvestinggedrag.
De scan van malwarebestanden identificeerde geen gemarkeerde bestanden, en grote op inhoud gerichte dreigingsdatabases die in de scan zijn vermeld, waren schoon op het moment van controle. Een schone bestandsscan weegt echter niet op tegen de combinatie van phishingdetecties door meerdere engines, het formulier voor het invoeren van inloggegevens en de kennelijke imitatie van de branding van een bekend platform. Het IP-adres van het domein stond ook vermeld op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is, maar wel een kleine mate van voorzichtigheid toevoegt.
Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site wordt gehost op Vercel-infrastructuur en resolveert naar IP-adres 216.198.79.131 in Walnut, United States. De site presenteert een geldig SSL/TLS-certificaat uitgegeven door Google Trust Services, wat betekent dat de verbinding tijdens transport mogelijk versleuteld is, maar dat alleen verifieert de legitimiteit van de pagina-inhoud niet. DNSSEC lijkt niet ondertekend te zijn.
Vanuit technisch perspectief gebruikt de pagina standaard web-assets, waaronder CSS, JavaScript en extern gehoste libraries, en de scan meldde op het moment van controle geen kwaadaardige bestanden of iframe-injecties. De primaire zorg is niet de transportbeveiliging maar het kennelijke social-engineeringontwerp: een gebrand inlogformulier op een hosting-subdomein van een derde partij dat mogelijk bedoeld is om accountgegevens buit te maken.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?