uber-project-jade.vercel.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van uber-project-jade.vercel.app
Dit domein lijkt een webpagina te hosten die is vormgegeven om op Uber te lijken, het platform voor ritdiensten en vervoer. De paginatitel is "Uber" en de zichtbare inhoud bevat prompts voor ritaanvragen en voor het inloggen/aanmelden van chauffeurs, wat erop wijst dat de pagina zich presenteert als een inlog- of landingspagina voor vervoersdiensten.
De site wordt echter niet gehost op het primaire bedrijfsdomein van Uber en gebruikt in plaats daarvan een subdomein op vercel.app, een algemeen hostingplatform dat vaak wordt gebruikt voor de uitrol van webapps. Op basis van de domeinstructuur en de screenshot kan deze pagina een onafhankelijk uitgerolde imitatie of een onofficieel project zijn in plaats van een officieel door Uber beheerd eigendom.
In de verstrekte scangegevens wordt geen duidelijke identiteit van de beheerder bekendgemaakt. De combinatie van Uber-branding, een subdomein op een hostingplatform van een derde partij en een generieke projectachtige hostnaam wijst erop dat de pagina mogelijk is gemaakt om een bekend merk na te bootsen in plaats van te dienen als een officieel klantenportaal.
Veiligheidsbeoordeling voor uber-project-jade.vercel.app
De scanresultaten wijzen op substantiële risicosignalen op het moment van deze scan. Het domein werd gemarkeerd door 22 van de 91 beveiligingsengines, waarbij veel ervan het classificeerden als phishing of kwaadaardig, en een grote dreigingsdatabasevermelding markeerde het voor social-engineeringactiviteit. Daarnaast lijkt de pagina visueel op de inlog- en ritaanvraaginterface van Uber, terwijl deze wordt gehost op een niet-officieel vercel.app-subdomein, wat kan wijzen op een poging om een vertrouwd merk na te bootsen.
Hoewel de scan van malwarebestanden geen kwaadaardige code heeft gedetecteerd in het kleine aantal gescande bestanden, weegt dat niet op tegen de sterkere phishinggerelateerde indicatoren. Phishingpagina's vertrouwen vaak op misleidende branding en het verzamelen van inloggegevens in plaats van op downloadbare malware. Het IP-adres van het domein staat ook op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is, maar in deze context een kleine mate van voorzichtigheid toevoegt.
Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, en wordt gehost op Vercel-infrastructuur waarbij de webserver is geïdentificeerd als Vercel. Een geldig certificaat helpt verkeer tijdens transport te versleutelen, maar verifieert niet dat de site een officieel eigendom van Uber is of dat de inhoud ervan betrouwbaar is.
Het domein is meerdere jaren oud en gebruikt Vercel-nameservers, maar DNSSEC lijkt niet ondertekend te zijn. Er werden geen kwaadaardige bestanden gemarkeerd in de beperkte bestandsscan, en er werden geen gemarkeerde externe links of iframes gerapporteerd. De voornaamste technische zorg is niet bewijs van malware aan de serverzijde, maar eerder de kennelijke merkimitatie in combinatie met sterke phishingdetecties van meerdere beveiligingsengines.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?