dau-ug-koreatyujdjhdjuuej6664746637-chi.vercel.app
Categoria: Phishing And Fraud
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di dau-ug-koreatyujdjhdjuuej6664746637-chi.vercel.app
Questo dominio sembra ospitare una pagina che si presenta come un'interfaccia di accesso "Kakao Account", con campi per ID account e password e riferimenti a KakaoMail. In base al titolo della pagina, allo screenshot e ai dati di classificazione web, il sito sembra essere correlato a funzionalità di social media o di accesso agli account piuttosto che a un sito aziendale o informativo autonomo.
L'hostname è un lungo sottodominio sotto vercel.app, il che suggerisce che la pagina possa essere distribuita tramite una piattaforma di cloud hosting piuttosto che gestita da un dominio ufficiale del marchio. Nei dati della scansione non sono visibili una chiara identità dell'operatore, dettagli aziendali o contenuti di supporto del sito, e la pagina mostrata è limitata a un modulo di accesso di base.
Valutazione sicurezza di dau-ug-koreatyujdjhdjuuej6664746637-chi.vercel.app
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. L'URL è stato segnalato da 11 su 91 motori di sicurezza, con classificazioni ripetute relative a phishing o frode, e anche più fornitori di classificazione web lo hanno categorizzato in modo simile. Lo screenshot mostra inoltre una pagina di accesso che utilizza il marchio Kakao su un sottodominio vercel.app dall'aspetto non ufficiale, il che può indicare un tentativo di raccogliere credenziali di account imitando un servizio noto.
Sebbene la scansione malware non abbia rilevato file dannosi nel contenuto limitato che ha controllato, ciò non compensa gli indicatori più forti legati al phishing. Inoltre, l'indirizzo IP del dominio è elencato in una blocklist di reputazione email, che di per sé è un segnale più debole ma comunque degno di nota. La combinazione di rilevamenti di phishing da parte di più motori, della pagina in stile raccolta di credenziali, della mancanza di contenuti più ampi del sito e dell'uso di un sottodominio ospitato aumenta materialmente la preoccupazione.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da un fornitore di certificati mainstream, ospitato su infrastruttura Vercel con un indirizzo IP situato negli Stati Uniti. Anche i nameserver puntano a DNS gestito da Vercel e DNSSEC sembra non firmato. Un certificato valido indica un trasporto cifrato, ma di per sé non verifica che la pagina sia affidabile o ufficialmente associata al marchio mostrato.
Da una prospettiva tecnica, la pagina sembra leggera e minimale, senza link esterni, domini referenziati o iframe identificati nella scansione. La preoccupazione principale non è una configurazione errata del server, ma l'apparente uso di un sottodominio ospitato nel cloud per presentare un modulo di accesso con marchio che potrebbe non appartenere al servizio legittimo.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?