fintech-l4pi.vercel.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di fintech-l4pi.vercel.app
fintech-l4pi.vercel.app sembra essere un'applicazione web a tema finanziario ospitata su un sottodominio Vercel. Il titolo della pagina è "Ctrl+Alt+Invest", la meta description riporta "A hackathon project" e l'interfaccia visibile presenta dashboard per mappe di calore del mercato, analisi dei clienti, documenti, posta in arrivo, approfondimenti e impostazioni. In base allo screenshot, si presenta come un portale in stile investimento o gestione patrimoniale piuttosto che come un sito web informativo pubblico.
La pagina mostra anche il branding HSBC nell'interfaccia, insieme a widget in stile portafoglio per equities, bonds, real estate, ETFs, REITs e crypto. Questa combinazione suggerisce che il sito possa presentarsi come una dashboard bancaria o di servizi finanziari, potenzialmente finalizzata a simulare o imitare un ambiente professionale di gestione clienti. Poiché viene servito da un sottodominio generico vercel.app anziché da un evidente dominio aziendale ufficiale, il contesto del branding richiede cautela.
Valutazione sicurezza di fintech-l4pi.vercel.app
Questo dominio è stato segnalato da 12 su 91 motori di sicurezza al momento della scansione, con più rilevamenti che lo descrivono come phishing o correlato a frodi. Diverse fonti di classificazione web lo hanno inoltre categorizzato come phishing, mentre un'altra lo ha categorizzato come servizi finanziari. Lo screenshot mostra un branding HSBC ben visibile su un sottodominio ospitato su Vercel, il che può indicare che il sito stia tentando di assomigliare a un noto istituto finanziario senza utilizzare il dominio ufficiale di tale istituto.
La scansione malware non ha identificato file dannosi e i principali database di minacce incentrati sui contenuti elencati nella scansione risultavano puliti al momento del controllo. Tuttavia, ciò non prevale sul più ampio consenso di phishing proveniente da più motori di sicurezza. Inoltre, l'indirizzo IP del dominio è elencato in una mail-reputation blocklist, che è un segnale più debole rispetto ai rilevamenti di phishing ma aggiunge comunque un piccolo elemento di cautela.
Data la combinazione di rilevamenti di phishing da parte di più motori, branding legato alla finanza e uso di un sottodominio di hosting di terze parti per un'interfaccia simile a quella di una banca, questo sito web può comportare potenziali rischi per i visitatori. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da una certificate authority di primo piano, con scadenza indicata come 2026-09-26. È ospitato su infrastruttura Vercel e viene risolto in un indirizzo IP negli Stati Uniti. Le risorse web mostrate nella scansione sono coerenti con una moderna applicazione JavaScript, inclusi percorsi di chunk statici in stile Next.js sotto /_next/.
I dati WHOIS indicano che il record del dominio padre ha diversi anni, sebbene tale anzianità possa non riflettere da quanto tempo questo specifico contenuto del sottodominio sia attivo. DNSSEC risulta non firmato. La scansione malware a livello di pagina non ha identificato file dannosi né link esterni segnalati, ma il modello di hosting e la struttura a sottodomini possono rendere più semplice il rapido deployment di pagine sosia, quindi i rilevamenti di phishing restano qui il segnale tecnico più importante.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?