whatsapp-iamsuyash.vercel.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van whatsapp-iamsuyash.vercel.app
Dit domein lijkt een kleine webapplicatie te zijn die op Vercel wordt gehost, en niet een officiële bedrijfswebsite. De subdomeinnaam bevat het woord "whatsapp" naast een persoonlijk ogende identifier ("iamsuyash"), en de paginatitel is simpelweg "Login", wat wijst op een nauw afgebakende inlogpagina in plaats van een volledige publiek toegankelijke dienst.
Op basis van de screenshot en gekoppelde assets lijkt de site een modern JavaScript-framework te gebruiken en een WhatsApp-logoafbeelding te laden vanaf een openbare mediabron. De zichtbare pagina-inhoud is minimaal en toont een gecentreerde kaart in loginstijl met een prompt "SIGN IN WITH GOOGLE". Er zijn in de scangegevens geen duidelijke identiteit van de beheerder, bedrijfsgegevens of ondersteunende site-inhoud zichtbaar.
Omdat het domein een subdomein op vercel.app is, wordt het waarschijnlijk beheerd door een individuele ontwikkelaar of projecteigenaar die het hostingplatform van Vercel gebruikt, en niet door het merk WhatsApp zelf. De naamgeving en presentatie kunnen wijzen op een poging om op een berichtenservice gerichte loginervaring na te bootsen, maar de beschikbare gegevens tonen geen bewijs van een legitieme officiële band.
Veiligheidsbeoordeling voor whatsapp-iamsuyash.vercel.app
De scanresultaten wijzen op verhoogde risicosignalen op het moment van deze scan. Het domein werd gemarkeerd door 20 van de 91 beveiligingsengines, en een grote dreigingsdatabase vermeldde het voor social-engineeringactiviteit. Daarnaast staat het IP-adres van het domein op één blocklist voor mailreputatie, wat een zwakker signaal is dan directe phishingdetecties, maar nog steeds het vermelden waard is.
De pagina zelf toont een sobere logininterface met een WhatsApp-gerelateerde domeinnaam en een prompt "SIGN IN WITH GOOGLE", terwijl de site wordt gehost op een subdomein van een derde partij in plaats van op een officieel domein dat eigendom is van het merk. Die combinatie kan overeenkomen met gedrag dat past bij het verzamelen van inloggegevens of imitatie. Hoewel de malwarescan op het moment van de analyse geen schadelijke bestanden detecteerde, bevatten phishingpagina's vaak weinig of geen malware en vertrouwen zij in plaats daarvan op misleidende branding of loginprompts.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren. De gepubliceerde vertrouwensscore is zeer laag, en de concentratie van phishinggerelateerde detecties bij meerdere beveiligingsengines vergroot de bezorgdheid op het moment van deze scan aanzienlijk.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, met als vervaldatum 2026-11-26. Een geldig certificaat helpt verkeer tijdens transport te versleutelen, maar duidt op zichzelf niet op legitimiteit. De site wordt gehost op Vercel-infrastructuur en verwijst naar een IP-adres in de Verenigde Staten. De pagina lijkt te zijn gebouwd met een assetstructuur in Next.js-stijl onder /_next/static/.
DNSSEC is unsigned, wat gebruikelijk is, maar betekent dat DNS-antwoorden geen DNSSEC-validatiebescherming lijken te hebben. Er werden in de bestandsscan geen schadelijke bestanden gemarkeerd, en er zijn in de verstrekte crawlgegevens geen verdachte externe links of iframes vastgesteld. De voornaamste technische zorg hier is niet de levering van malware, maar het kennelijke gebruik van een loginpagina in merkstijl op een door een derde gehost subdomein naast sterke phishinggerelateerde reputatiesignalen.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?