hqdvsuiadyt4lcmzqwnzaxhrzldx4viigfb15-h14v.vercel.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di hqdvsuiadyt4lcmzqwnzaxhrzldx4viigfb15-h14v.vercel.app
Questo dominio sembra essere una pagina ospitata su Vercel piuttosto che un sito web autonomo con un marchio proprio. L'hostname è un sottodominio lungo e dall'aspetto casuale sotto vercel.app, comunemente usato per distribuzioni temporanee, anteprime o contenuti web pubblicati rapidamente. In base allo screenshot, la pagina si presenta come un'interfaccia "Meta Privacy Center" e mostra un avviso di "Policy Violation" collegato a un numero di caso, insieme a un modulo che richiede dati di contatto personali e aziendali.
Il contenuto visibile suggerisce che la pagina stia tentando di imitare un flusso di revisione dell'account o di ricorso associato a Meta o Facebook. Richiede informazioni come nome completo, email personale, email aziendale, numero di cellulare, nome della pagina e dettagli aggiuntivi. Nei dati forniti non vi è alcuna chiara indicazione che questa pagina sia gestita da Meta, e l'uso di un sottodominio Vercel generico invece di un dominio ufficiale di proprietà di Meta potrebbe non essere coerente con un portale di supporto aziendale legittimo.
Valutazione sicurezza di hqdvsuiadyt4lcmzqwnzaxhrzldx4viigfb15-h14v.vercel.app
Al momento di questa scansione erano presenti molteplici indicatori di rischio. Il dominio è stato segnalato da 14 su 91 motori di sicurezza, con molti che lo classificano come phishing o comunque dannoso. Inoltre, lo screenshot mostra una pagina che sembra imitare il branding di Meta/Facebook e presenta un messaggio urgente di eliminazione dell'account o violazione delle policy progettato per indurre gli utenti a inviare informazioni personali. Questa combinazione di imitazione del marchio, urgenza e raccolta di credenziali o dati di contatto è comunemente associata ad attività di phishing.
La scansione malware ha inoltre segnalato risultati sospetti su diversi file, sebbene tali rilevamenti fossero generici piuttosto che collegati a una famiglia malware nominata. I controlli in stile blacklist per i principali database di minacce ai contenuti risultavano per il resto puliti al momento di questa scansione, ma l'indirizzo IP del dominio era elencato in una blocklist di reputazione email, che è un segnale secondario più debole e non dimostra di per sé la presenza di contenuti web dannosi. Anche così, il quadro probatorio complessivo qui è più preoccupante perché include rilevamenti di phishing da parte di più motori e contenuti della pagina che sembrano imitare un marchio noto.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da Google Trust Services, con scadenza a settembre 2026. È ospitato su infrastruttura Vercel e viene risolto in un indirizzo IP negli Stati Uniti. Anche i nameserver puntano a DNS gestiti da Vercel, il che è coerente con una distribuzione ospitata nel cloud o un sito in stile anteprima piuttosto che con un dominio aziendale dedicato.
DNSSEC sembra non essere firmato, il che non è insolito ma significa che non esiste un ulteriore livello di convalida DNSSEC. Il dominio stesso ha diversi anni, ma poiché si tratta di un sottodominio vercel.app, l'età della registrazione padre non riflette necessariamente l'età o l'affidabilità della specifica pagina ospitata. Il modello di denominazione del sottodominio dall'aspetto casuale e la presenza di percorsi script sospetti come un file di reindirizzamento 404 possono essere ulteriori segnali tecnici di cautela.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?