buildofficial.vercel.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di buildofficial.vercel.app
Il dominio buildofficial.vercel.app sembra essere una pagina ospitata su Vercel piuttosto che un sito web autonomo con un proprio marchio. In base al titolo della pagina, allo screenshot e alle risorse collegate, si presenta come una pagina di tipo ricompense "TikTok Bonus" che mostra un saldo, attività completate e una richiesta di prelievo. Il contenuto suggerisce un flusso promozionale o di incentivo incentrato sull'accumulo di punti o ricompense simili al denaro.
La pagina non sembra rappresentare una proprietà web aziendale consolidata propria. Piuttosto, sembra utilizzare branding e immagini di terze parti associati a popolari piattaforme di pagamento e social, inclusi riferimenti a TikTok e loghi di servizi di pagamento. L'operatore non è chiaramente identificato nei dati della pagina disponibili, il che limita la trasparenza su chi gestisce il sito e quale organizzazione sia responsabile dell'offerta.
Poiché è servita da un sottodominio di hosting gratuito e manca di chiari segnali di proprietà, questa pagina può essere meglio intesa come una landing page temporanea in stile campagna o un portale di ricompense imitativo piuttosto che un sito web aziendale convenzionale.
Valutazione sicurezza di buildofficial.vercel.app
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 17 su 91 motori di sicurezza, e molte di queste rilevazioni lo classificano come phishing. Inoltre, un importante database di minacce ha elencato la pagina per attività di social engineering, il che costituisce un forte indicatore di rischio legato al contenuto. Lo screenshot mostra anche un'interfaccia di ricompense e prelievo collegata al nome di una nota piattaforma social, uno schema comunemente associato al furto di credenziali, a false richieste di premi o a schemi di raccolta di pagamenti.
La scansione malware non ha segnalato file infetti, ma ha applicato al dominio e a diverse risorse interne un'etichetta generica di oggetto malevolo. Questo tipo di rilevamento euristico è di per sé meno conclusivo, ma qui è accompagnato da rilevazioni più ampie di phishing e da un elenco per social engineering. Anche l'indirizzo IP del dominio è presente in una blocklist di reputazione della posta, che è un segnale più debole rispetto alle blacklist di phishing ma aggiunge comunque un ulteriore elemento di cautela.
La pagina sembra prendere in prestito un branding riconoscibile pur essendo ospitata su un sottodominio non correlato, e offre saldi di ricompensa insolitamente elevati con una richiesta di prelievo. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da una certificate authority di primo piano, ed è ospitato su infrastruttura Vercel con il server web identificato come Vercel. Il dominio si risolve in un indirizzo IP negli Stati Uniti, e il certificato era valido fino alla fine del 2026 al momento di questa scansione. Un certificato valido aiuta a cifrare il traffico in transito, ma di per sé non indica la legittimità.
DNSSEC sembra non essere firmato, quindi le risposte DNS potrebbero non beneficiare di questo ulteriore livello di integrità. Il dominio ha diversi anni, ma poiché si tratta di un sottodominio ospitato su una piattaforma cloud, l'età della registrazione principale non riflette necessariamente da quanto tempo la pagina attuale sia attiva. La combinazione di distribuzione ospitata nel cloud, proprietà non chiara e rilevazioni correlate al phishing è qui la principale preoccupazione tecnica, più della configurazione TLS.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?