djqi69-c17s.vercel.app
Categoria: Phishing And Fraud
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di djqi69-c17s.vercel.app
Questo dominio sembra ospitare una pagina web progettata per assomigliare a un portale di ricorso per privacy e policy relativo a Meta o Facebook. Lo screenshot mostra elementi di branding associati a Meta e Facebook, insieme a un modulo che richiede dati di contatto personali e aziendali, numero di telefono, nome della pagina e informazioni aggiuntive collegate a un presunto caso di violazione delle policy.
In base alla struttura del dominio, si tratta di un sottodominio ospitato su Vercel anziché di un dominio ufficiale di proprietà di Meta. L'etichetta del sottodominio dall'aspetto casuale e il contenuto della pagina suggeriscono che potrebbe essere destinato a raccogliere informazioni da utenti che credono di rispondere a un avviso di applicazione delle regole relativo a un account o a una pagina. Al momento di questa scansione, più fonti di classificazione web categorizzano il sito come phishing o correlato a frodi.
Valutazione sicurezza di djqi69-c17s.vercel.app
Al momento di questa scansione erano presenti diversi forti indicatori di rischio. Il dominio è stato segnalato da 15 su 91 motori di sicurezza e più fornitori di classificazione web lo hanno etichettato come phishing o correlato a frodi. Inoltre, un importante database di minacce ha elencato l'URL per attività di social-engineering, un segnale particolarmente importante perché riguarda direttamente il comportamento ingannevole del sito web e non soltanto la reputazione dell'infrastruttura.
Anche il contenuto della pagina desta preoccupazione. Lo screenshot mostra un modulo che sembra imitare il branding di Meta/Facebook pur essendo ospitato su un sottodominio vercel.app non ufficiale. Questa discrepanza tra l'identità dichiarata e il dominio effettivo può indicare un tentativo di impersonare una piattaforma nota per raccogliere informazioni sensibili. La scansione malware ha inoltre segnalato diversi file sospetti, sebbene tali rilevamenti fossero generici e con un livello di confidenza inferiore rispetto ai più ampi rilevamenti di phishing.
È stato inoltre rilevato un riscontro in una blocklist di reputazione della posta basata su DNS per l'indirizzo IP del dominio, che è un segnale secondario più debole e di per sé non prova la presenza di contenuti web dannosi. Tuttavia, se combinato con i rilevamenti di phishing da parte di più motori, l'inserimento per social-engineering e l'apparente impersonificazione del brand nel design della pagina, il quadro complessivo del rischio è sfavorevole. In base a questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da una certificate authority principale, con scadenza indicata come 2026-09-26. Ciò significa che la connessione sembra essere crittografata durante il transito, ma il solo HTTPS non verifica che il sito sia affidabile. DNSSEC risulta non firmato e il dominio utilizza nameserver Vercel e infrastruttura web Vercel.
I dati di hosting indicano l'indirizzo IP 216.198.79.3 ad Atlanta, Stati Uniti, con il sito servito tramite infrastruttura correlata a Vercel. I file analizzati includevano diverse risorse JavaScript e immagini, con quattro elementi contrassegnati come sospetti da una scansione malware euristica. Non sono stati segnalati link esterni o iframe contrassegnati, ma la preoccupazione principale sembra essere la presentazione ingannevole della pagina piuttosto che la distribuzione manifesta di malware.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?