164tyesy.vercel.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di 164tyesy.vercel.app
Il dominio 164tyesy.vercel.app sembra ospitare una pagina web impostata come portale di accesso per WP Poczta, un servizio polacco di webmail. Il titolo della pagina e gli elementi visibili dell'interfaccia suggeriscono che presenti un modulo di accesso all'email, insieme a branding, link di supporto e testo promozionale associati all'offerta di posta di WP.
Tuttavia, il dominio stesso è un sottodominio dall'aspetto casuale su vercel.app piuttosto che un apparente dominio ufficiale di proprietà di WP. In base al contenuto della pagina disponibile, questa configurazione sembra imitare un'esperienza di accesso email con marchio anziché operare come servizio indipendente con una propria identità chiara o informazioni sull'operatore.
Il sito è ospitato sull'infrastruttura di Vercel, comunemente utilizzata per distribuzioni web legittime ma che può anche essere usata per pubblicare pagine temporanee o ingannevoli. In base al modello del dominio, al branding della pagina e alle categorizzazioni di sicurezza fornite, questa pagina potrebbe essere destinata a raccogliere credenziali da utenti che si aspettano di raggiungere il servizio legittimo WP Poczta.
Valutazione sicurezza di 164tyesy.vercel.app
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 17 su 91 motori di sicurezza e diverse fonti di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Anche lo screenshot mostra una pagina di accesso con marchio WP Poczta ospitata su un sottodominio vercel.app non correlato, il che può indicare un tentativo di imitare la pagina di accesso di un provider email legittimo.
Il riepilogo della scansione malware non ha segnalato file contrassegnati, il che suggerisce che in quel controllo specifico non siano stati rilevati payload di file palesemente malevoli. Tuttavia, le pagine di phishing spesso si basano su moduli e branding ingannevoli piuttosto che su malware scaricabile, quindi una scansione dei file pulita non compensa in modo sostanziale gli indicatori più ampi di phishing presenti in questo caso. Inoltre, l'indirizzo IP del dominio è elencato in una blocklist di reputazione email, che di per sé è un segnale più debole ma aggiunge comunque un elemento di cautela.
Il punteggio di affidabilità pubblicato fornito con questa scansione è 5/100 e definisce il sito come phishing, in linea con il quadro più ampio delle rilevazioni e con l'apparente impersonificazione da parte della pagina di un noto marchio di webmail. In base a questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da una principale autorità di certificazione, con scadenza a settembre 2026. È ospitato sull'infrastruttura di Vercel all'indirizzo IP 64.29.17.131 negli Stati Uniti, con nameserver di Vercel configurati. DNSSEC sembra non essere firmato, cosa comune ma che significa che le risposte DNS non beneficiano di quel livello aggiuntivo di integrità.
Dal punto di vista dell'infrastruttura, l'uso di HTTPS e di una piattaforma di hosting affidabile non stabilisce di per sé la legittimità. In questo caso, la preoccupazione più rilevante è che un sottodominio dall'aspetto casuale su una piattaforma di hosting condiviso sembri presentare una pagina di accesso con marchio per un altro servizio, il che può essere coerente con attività di raccolta di credenziali.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?