aihxa4wmhpao19fuj8rdq6p8rtj6qfyq2fb2-cg14v.vercel.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di aihxa4wmhpao19fuj8rdq6p8rtj6qfyq2fb2-cg14v.vercel.app
Questo URL sembra essere una pagina ospitata sulla piattaforma vercel.app piuttosto che un sito web autonomo con un marchio proprio. Il sottodominio è una stringa lunga dall'aspetto casuale, che non fa pensare a un'attività o organizzazione consolidata e rivolta al pubblico. In base allo screenshot, la pagina si presenta come un'interfaccia "Meta Privacy Center" e mostra un avviso di "Policy violation" collegato a un modulo di ricorso con marchio Facebook.
Il contenuto visibile sembra progettato per indurre i visitatori a inviare dati personali e aziendali, tra cui nome completo, indirizzi email, numero di telefono, nome della pagina e informazioni aggiuntive. Questa combinazione di branding, linguaggio di avviso relativo all'account e campi per l'inserimento di dati suggerisce che la pagina possa tentare di imitare un legittimo flusso di revisione o ricorso dell'account associato a Meta o Facebook.
Nei dati forniti non vi sono prove chiare che questo sottodominio sia gestito ufficialmente da Meta. Al contrario, sembra essere una pagina ospitata da terzi che utilizza un branding riconoscibile e messaggi improntati all'urgenza, elementi comunemente associati a campagne di raccolta di credenziali o di social engineering.
Valutazione sicurezza di aihxa4wmhpao19fuj8rdq6p8rtj6qfyq2fb2-cg14v.vercel.app
I risultati della scansione indicano segnali di rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 14 su 91 motori di sicurezza, con la maggior parte dei rilevamenti che descrivono la pagina come phishing o comunque dannosa. Inoltre, lo screenshot mostra una pagina che sembra imitare il branding di Meta/Facebook mentre richiede informazioni personali e aziendali con il pretesto di una violazione delle policy dell'account, un modello comune di phishing.
La scansione malware ha inoltre segnalato diversi file sospetti, incluso uno script correlato a un redirect, sebbene tali rilevamenti fossero generici piuttosto che collegati a una famiglia malware nominata. I controlli in stile blacklist per i principali database di minacce ai contenuti risultavano per il resto puliti al momento di questa scansione, ma l'indirizzo IP del dominio era elencato in una blocklist di reputazione email, che è un segnale secondario più debole e non dimostra di per sé la presenza di contenuti web dannosi.
Nel complesso, i rilevamenti di phishing da parte di più motori, il design della pagina in stile impersonificazione e la richiesta di informazioni sensibili aumentano materialmente la preoccupazione. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è ospitato sull'infrastruttura di Vercel e viene risolto nell'indirizzo IP 216.198.79.3, con hosting geolocalizzato ad Atlanta, Stati Uniti. Utilizza un certificato SSL/TLS valido emesso da Google Trust Services, con scadenza il 2026-09-26. La presenza di HTTPS indica un trasporto cifrato, ma ciò non deve essere interpretato come prova di legittimità.
DNSSEC sembra non firmato e il dominio utilizza nameserver di Vercel. L'elenco dei file sottoposti a scansione include un file JavaScript sospetto correlato a un redirect e una copia annidata sotto un percorso immagine, il che può indicare offuscamento o un comportamento ingannevole del flusso della pagina. Anche il modello di denominazione del sottodominio lungo e casuale e l'uso di un deployment ospitato nel cloud sono coerenti con un'infrastruttura di campagna usa e getta, sebbene ciò da solo non sia conclusivo.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?