global-mail.vercel.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di global-mail.vercel.app
Il dominio global-mail.vercel.app sembra ospitare una semplice pagina web di accesso presentata come portale di accesso a email o casella di posta. Lo screenshot mostra un modulo di accesso minimale con campi per email e password, testo dell'interfaccia in lingua cinese e pochissimi elementi di branding o contenuti esplicativi di supporto. Non è visibile alcuna identificazione dell'azienda, descrizione del servizio o navigazione standard che normalmente aiuterebbe gli utenti a verificare chi gestisce la pagina.
In base alla struttura dell'hostname, questa pagina è distribuita come sottodominio sulla piattaforma di hosting di app di Vercel anziché su un dominio autonomo con marchio proprio. Questa configurazione può essere usata per prototipi e web app legittimi, ma è anche comunemente usata per landing page usa e getta. In questo caso, la pagina sembra essere focalizzata esclusivamente sulla raccolta di credenziali di accesso piuttosto che sulla fornitura di un'esperienza più ampia di servizio email.
Valutazione sicurezza di global-mail.vercel.app
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 19 su 91 motori di sicurezza, con molte di queste rilevazioni che lo classificano come phishing o comunque malevolo. Inoltre, un importante database di minacce ha elencato l'URL per attività di social engineering, e anche un'altra fonte di blacklist ha restituito una segnalazione di tipo malevolo. Lo screenshot mostra inoltre un modulo generico di inserimento credenziali senza una chiara identità dell'operatore, il che è coerente con pagine che possono essere usate per raccogliere accessi agli account.
Un segnale più debole nella direzione opposta è che una scansione malware dei file della pagina non ha rilevato codice malevolo al momento dell'analisi. Tuttavia, le pagine di phishing spesso si basano su moduli ingannevoli piuttosto che su malware scaricabile, quindi una scansione pulita dei file non compensa in modo sostanziale gli indicatori più ampi di phishing presenti in questo caso. Anche l'indirizzo IP del dominio è elencato in una blocklist di reputazione email, il che costituisce un segnale cautelativo secondario piuttosto che una prova primaria sul contenuto del sito web.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da Google Trust Services, con scadenza a settembre 2026. È ospitato su infrastruttura Vercel e viene risolto in un indirizzo IP negli Stati Uniti. Il dominio è un sottodominio di app Vercel anziché un dominio primario con marchio indipendente, il che può rendere meno trasparente l'attribuzione dell'operatore.
I dati WHOIS indicano che il dominio padre esiste da diversi anni, ma tale anzianità di per sé non convalida la specifica pagina ospitata. DNSSEC sembra non essere firmato e la scansione non ha fornito una versione del protocollo TLS confermata. Nessun file malevolo è stato segnalato nella scansione limitata della pagina, ma la preoccupazione principale qui sembra essere un comportamento di phishing delle credenziali piuttosto che la distribuzione di exploit.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?