facebook-2-0-dun.vercel.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di facebook-2-0-dun.vercel.app
Questo dominio sembra ospitare una pagina web a tema di accesso presentata come schermata di accesso a Facebook. Lo screenshot mostra il branding di Facebook, un breve slogan promozionale e pulsanti etichettati per accedere con Facebook o Google, suggerendo che la pagina sia destinata a raccogliere credenziali dell’account o a reindirizzare gli utenti attraverso un flusso di accesso social, piuttosto che a fornire contenuti o servizi indipendenti.
In base alla struttura del dominio, questa pagina è ospitata come sottodominio su Vercel anziché su un dominio ufficiale di proprietà di Facebook. Lo schema di denominazione include la parola "facebook" combinata con caratteri aggiuntivi, il che può indicare una pagina non ufficiale che tenta di assomigliare a un noto servizio di social media. Dai dati della scansione forniti non sono visibili una chiara identità dell’operatore, dettagli aziendali o metadati legittimi del sito.
Valutazione sicurezza di facebook-2-0-dun.vercel.app
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 18 su 91 motori di sicurezza e diverse fonti di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Inoltre, la pagina imita visivamente l’interfaccia di accesso di Facebook pur essendo servita da un sottodominio di hosting di terze parti, il che può essere coerente con comportamenti di raccolta di credenziali o impersonificazione del marchio.
Il riepilogo della scansione malware in sé non ha segnalato file contrassegnati, ma ha anche applicato al dominio e a molte risorse statiche collegate un’etichetta generica di oggetto malevolo. I risultati delle blacklist erano contrastanti: i principali database di contenuti malevoli presenti nei dati forniti risultavano in gran parte puliti, ma un database di minacce ha elencato il dominio e l’IP del server era elencato in una blocklist di reputazione mail. Tale elenco basato su DNS è di per sé un segnale più debole, ma in questo caso compare insieme a sostanziali rilevamenti di phishing da parte di più motori e a una pagina di accesso dall’aspetto ingannevole.
Nel complesso, il dominio sembra assomigliare a Facebook senza essere una proprietà ufficiale di Facebook, e l’insieme delle prove può indicare una configurazione di phishing. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è ospitato sull’infrastruttura di Vercel e si risolve nell’indirizzo IP 216.198.79.195 a Walnut, United States. Utilizza un certificato SSL/TLS valido emesso da Google Trust Services con data di scadenza 2026-09-26, il che significa che la connessione può essere cifrata durante il transito; tuttavia, il solo HTTPS valido non verifica che il sito sia legittimo. DNSSEC sembra non firmato, quindi nei dati della scansione non è indicata alcuna protezione aggiuntiva dell’integrità DNS.
La pagina sembra essere costruita con un moderno framework JavaScript, probabilmente Next.js, sulla base delle risorse /_next/static richiamate. Sebbene la piattaforma di hosting e il certificato siano standard, la principale preoccupazione tecnica non è una configurazione errata del server ma l’apparente uso di un sottodominio ospitato per presentare una pagina di accesso che assomiglia a un marchio importante. Questo schema può essere associato a campagne di phishing, soprattutto se combinato con rilevamenti diffusi da parte dei motori di sicurezza.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?