withdrawn-login.vercel.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van withdrawn-login.vercel.app
Het domein withdrawn-login.vercel.app lijkt een gehoste pagina op Vercel te zijn, een cloudimplementatieplatform dat vaak wordt gebruikt voor statische sites en webapplicaties. Op basis van de paginatitel, het zichtbare inlogformulier en de screenshot presenteert de pagina zich als een inlogervaring voor een "Rewards Program" en toont zij TikTok-branding met een verzoek om een e-mailadres in te voeren en in te loggen.
Het domein zelf is geen officieel domein dat eigendom is van TikTok en gebruikt in plaats daarvan een Vercel-subdomein. Die combinatie suggereert dat deze pagina mogelijk bedoeld is om een login voor een socialmedia-account of een toegangspagina met betrekking tot beloningen na te bootsen, in plaats van te dienen als een officieel merkeigendom. Beschikbare categorisatiegegevens koppelen de site ook aan classificaties met betrekking tot phishing en fraude.
Veiligheidsbeoordeling voor withdrawn-login.vercel.app
Deze website vertoont meerdere risico-indicatoren op het moment van deze scan. Zij werd gemarkeerd door 18 van de 91 beveiligingsengines, en verschillende aanbieders van webclassificatie categoriseerden haar als phishing- of fraude-gerelateerde inhoud. De screenshot vergroot de bezorgdheid verder, omdat deze TikTok-branding toont op een niet-TikTok-domein en gebruikers vraagt in te loggen, wat kan wijzen op een poging om accountgegevens of andere persoonlijke informatie te verzamelen.
De malwarescan heeft geen schadelijke bestanden vastgesteld in de kleine set onderzochte bestanden, en de grote databases voor kwaadaardige inhoud die in de scan worden vermeld, waren op het moment van beoordeling verder schoon. Die schonere signalen worden hier echter overschaduwd door de brede phishing-consensus over meerdere engines, de misleidend ogende inlogpresentatie en het feit dat het IP-adres van het domein op één blocklist voor mailreputatie staat, wat een zwakker maar nog steeds waarschuwend signaal is.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat uitgegeven door Google Trust Services, wat betekent dat de verbinding tijdens transport versleuteld lijkt te zijn. Zij wordt gehost op Vercel-infrastructuur en resolveert naar IP-adres 216.198.79.131 in Walnut, United States. Het domein gebruikt Vercel-nameservers en lijkt te zijn uitgerold als een subdomein op het vercel.app-platform.
DNSSEC is niet ondertekend, dus DNS-antwoorden lijken geen bescherming door DNSSEC-validatie te hebben. Er werden geen schadelijke bestanden gemarkeerd in de beperkte bestandsscan die is verstrekt, maar de belangrijkste technische zorg is niet transportbeveiliging; het is het kennelijke misbruik van een in de cloud gehost subdomein om een loginpagina met branding te presenteren die mogelijk niet toebehoort aan het merk dat wordt getoond.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?