amazonclone-remake.vercel.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di amazonclone-remake.vercel.app
Il dominio amazonclone-remake.vercel.app sembra ospitare un progetto web progettato per imitare l'aspetto e la navigazione del negozio online di Amazon. Il titolo della pagina, gli elementi di branding visibili e le risorse collegate fanno riferimento direttamente ad Amazon, mentre lo screenshot mostra un'interfaccia di acquisto con griglia di prodotti con carrello, ordini, checkout e funzioni di ricerca simili a quelle di un grande marketplace retail.
In base alla struttura del dominio e al contenuto della pagina, questo sito potrebbe essere un progetto demo, clone o remake distribuito su Vercel piuttosto che una proprietà ufficiale di Amazon. Sembra presentare pagine in stile e-commerce e immagini con branding, ma il nome del sottodominio stesso suggerisce esplicitamente una versione ricreata del sito web di un'altra azienda piuttosto che un marchio retail indipendente.
Valutazione sicurezza di amazonclone-remake.vercel.app
Al momento della scansione, più motori di sicurezza hanno segnalato questo dominio, con 12 rilevamenti su 91 e verdetti incentrati sul phishing o su altri comportamenti dannosi. La pagina inoltre assomiglia molto ad Amazon sia nel nome sia nella presentazione, il che può indicare un sito sosia destinato a imitare un noto rivenditore. Sebbene una scansione malware abbia segnalato l'assenza di file contrassegnati, tale risultato non prevale sul più ampio consenso multi-engine relativo al phishing.
I controlli su blacklist e database di minacce hanno dato risultati misti anziché completamente puliti. I principali database di contenuti malevoli mostrati qui non hanno segnalato il dominio al momento di questa scansione, ma l'indirizzo IP del dominio risultava elencato in una blocklist di reputazione mail, che costituisce un segnale cautelativo più debole. Il sito inoltre non è classificato nei principali dati di traffico ed è ospitato su una piattaforma di deployment generica, il che può rendere più semplice la rapida configurazione di pagine di imitazione.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da una certificate authority mainstream, il che significa che la connessione sembra essere crittografata durante il transito. Tuttavia, il solo HTTPS non verifica che il sito sia affidabile o ufficialmente affiliato al marchio che ricorda visivamente. Il dominio è ospitato su infrastruttura Vercel e viene risolto in un indirizzo IP negli Stati Uniti.
I dati WHOIS indicano che il dominio padre è registrato da diversi anni, ma si tratta di un sottodominio su una piattaforma di hosting, quindi l'età della registrazione del dominio padre potrebbe non riflettere quando questa specifica pagina è stata creata. DNSSEC sembra non firmato e nella scansione dei file fornita non sono stati identificati payload malware diretti. La principale preoccupazione tecnica qui non è la configurazione TLS, ma l'apparente imitazione del marchio combinata con rilevamenti di phishing da parte di più motori.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?