xwtitucidh-828def1d95.vercel.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van xwtitucidh-828def1d95.vercel.app
Dit domein lijkt een pagina te hosten die is vormgegeven als een "Meta Verified"-account- of factureringsgerelateerde kennisgeving, en presenteert zich als een belonings- of verificatieworkflow voor adverteerders. De screenshot toont branding en bewoordingen die met Meta worden geassocieerd, waaronder verwijzingen naar maandelijkse facturering, accountbeperkingen en een actie "Submit request", wat erop wijst dat de pagina probeert gebruikersinteractie te verzamelen onder de schijn van een accountondersteunings- of verificatieproces.
De site wordt aangeboden vanaf een subdomein op vercel.app in plaats van een duidelijk officieel domein dat eigendom is van Meta. Op basis van de paginatitel, lay-out en inhoud lijkt deze geen onafhankelijk bedrijfs- of informatieve website te vertegenwoordigen; in plaats daarvan lijkt het een landingspagina met één doel te zijn die mogelijk het ondersteunings- of verificatieproces van een bekend platform nabootst.
Veiligheidsbeoordeling voor xwtitucidh-828def1d95.vercel.app
Deze website vertoont op het moment van deze scan verschillende opvallende risico-indicatoren. Hij werd gemarkeerd door 12 van de 91 beveiligingsengines, waarbij de detecties de pagina in grote lijnen omschrijven als phishing of kwaadaardig. Daarnaast bootst de zichtbare inhoud de Meta-branding sterk na en presenteert deze een verificatie- of beloningsbericht dat gebruikers ertoe zou kunnen aanzetten accountgerelateerde informatie in te dienen. Het gebruik van een willekeurig ogend subdomein op een hostingplatform van een derde partij, in plaats van een officieel Meta-domein, vergroot verder de zorg dat de pagina mogelijk probeert op een legitieme dienst te lijken.
De scan van malwarebestanden heeft geen kwaadaardige bestanden vastgesteld in de bemonsterde paginabronnen, en de in de scan vermelde grote, op inhoud gerichte dreigingsdatabases waren verder schoon op het moment van beoordeling. Dat weegt echter niet op tegen de sterkere phishinggerelateerde consensus van meerdere beveiligingsengines en de kennelijke nabootsing van een groot merk door de pagina. Het IP-adres van het domein staat ook vermeld op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is, maar nog steeds het vermelden waard.
Op basis van deze bevindingen kan deze website potentiële risico's vormen voor bezoekers.
Technische beschrijving
De site gebruikt een geldig SSL-certificaat uitgegeven door Google Trust Services, wordt gehost op Vercel-infrastructuur met de webserver geïdentificeerd als Vercel en een IP-adres in de Verenigde Staten. Het domein gebruikt Vercel-nameservers en lijkt te zijn uitgerold als een gehoste subsite in plaats van als een op zichzelf staand bedrijfsdomein. DNSSEC is niet ingeschakeld, wat gebruikelijk is, maar betekent dat DNS-antwoorden die aanvullende integriteitsbescherming niet lijken te hebben.
Vanuit technisch perspectief laadt de pagina gangbare statische assets en externe bibliotheken, en de malwarescan heeft geen van de 31 gescande bestanden gemarkeerd. Toch vormen geldige HTTPS en schone statische bronnen op zichzelf geen bewijs van legitimiteit, vooral wanneer de inhoud van de pagina een accountverificatiestroom van een groot merk lijkt na te bootsen.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?