doc-ythvvbc.vercel.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di doc-ythvvbc.vercel.app
Il dominio doc-ythvvbc.vercel.app sembra essere un sottodominio ospitato su Vercel piuttosto che un sito web autonomo con un proprio marchio. In base allo screenshot, la pagina presenta un modulo di accesso molto minimale che richiede un indirizzo email e una password, con poche informazioni identificative, nessun branding aziendale visibile e nessun contenuto esplicativo sul servizio offerto.
Il modello di denominazione del sottodominio sembra generato automaticamente o usa e getta, piuttosto che associato a un'organizzazione riconoscibile. In combinazione con l'assenza di un titolo della pagina, i metadati descrittivi mancanti e l'interfaccia scarna, il sito sembra funzionare principalmente come una pagina di inserimento credenziali. In base ai dati disponibili, non vi è alcuna chiara indicazione di un operatore legittimo o di uno scopo commerciale.
Valutazione sicurezza di doc-ythvvbc.vercel.app
Molteplici segnali di sicurezza indipendenti indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 21 su 91 motori di sicurezza e più fonti di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Inoltre, una scansione malware ha contrassegnato la pagina come sospetta e i controlli nei database delle minacce includevano elenchi coerenti con preoccupazioni legate al phishing. Lo screenshot mostra anche un modulo di accesso generico senza branding chiaro né indicatori di affidabilità, il che può essere coerente con pagine destinate alla raccolta di credenziali.
I risultati delle blacklist non erano del tutto puliti al momento di questa scansione. Sebbene alcuni database di contenuti malevoli non abbiano riportato alcun rilevamento, l'indirizzo IP del dominio risultava elencato in una mail-reputation blocklist, che di per sé è un segnale più debole ma comunque degno di nota. In questo caso, quel segnale secondario compare insieme a sostanziali rilevamenti di phishing da parte di più motori, il che aumenta la preoccupazione complessiva.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori, in particolare se richiede credenziali di accesso o altre informazioni sensibili.
Descrizione tecnica
Il sito è ospitato sull'infrastruttura di Vercel e viene risolto all'indirizzo IP 216.198.79.131 negli Stati Uniti. Utilizza un certificato SSL/TLS valido emesso da Google Trust Services, con scadenza indicata come 2026-09-26. Un certificato valido aiuta a cifrare il traffico in transito, ma di per sé non indica la legittimità. DNSSEC sembra non firmato.
Da una prospettiva tecnica, la pagina è leggera e fa riferimento a comuni librerie JavaScript di terze parti e ad asset ospitati da Google. Non è stato segnalato alcun utilizzo di iframe e solo un elemento della pagina sottoposto a scansione è stato contrassegnato come sospetto. La preoccupazione principale non è lo stack di hosting in sé, ma la combinazione di un modulo generico per le credenziali, un'identità del sito limitata e un forte consenso di rilevamenti correlati al phishing al momento della scansione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?