incolight.vercel.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di incolight.vercel.app
Il dominio incolight.vercel.app sembra essere una pagina ospitata su una piattaforma cloud per applicazioni piuttosto che un sito web autonomo con un proprio marchio. In base allo screenshot, si presenta come una pagina "Adobe Reader PDF Viewer" che offre accesso a un "Shared Document" e invita il visitatore a inserire un codice di accesso per continuare. Il contenuto visibile suggerisce un flusso di consegna o accesso a documenti piuttosto che un sito convenzionale aziendale, mediatico o informativo.
Nessuna chiara identità dell'operatore è visibile nel contenuto della pagina fornito, e la denominazione del sottodominio non indica in modo convincente un'organizzazione consolidata o un servizio riconosciuto. L'uso di un sottodominio ospitato su una piattaforma di distribuzione di uso generale può essere legittimo in alcuni casi, ma in questo caso il branding della pagina e il tema dell'accesso ai documenti somigliano a pagine comunemente usate per sollecitare credenziali o altri input dell'utente sotto l'apparenza di un servizio documentale affidabile.
Valutazione sicurezza di incolight.vercel.app
Molteplici segnali di sicurezza indipendenti indicano un rischio elevato al momento di questa scansione. Il dominio è stato classificato da diversi fornitori di web-classification come phishing o correlato a frodi, e 17 su 91 motori di sicurezza lo hanno segnalato. Inoltre, lo screenshot mostra un'interfaccia a tema documentale progettata per assomigliare a un noto prodotto PDF, con richieste come "verification required" e "re-enter the access code", che possono essere coerenti con tattiche di raccolta di credenziali o di social engineering.
La scansione malware non ha rilevato file dannosi nel contenuto limitato che ha controllato, e i principali database di minacce incentrati sui contenuti elencati nella scansione risultavano puliti in quel momento. Tuttavia, questo risultato più pulito è qui superato dall'ampio consenso sul phishing tra i motori di sicurezza e dalla presentazione della pagina dall'aspetto ingannevole. Anche l'indirizzo IP del dominio è elencato in una mail-reputation blocklist, che di per sé è un segnale più debole ma aggiunge un piccolo elemento di cautela.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da una certificate authority principale, con scadenza indicata come 2026-09-26. È ospitato su infrastruttura Vercel, si risolve nell'indirizzo IP 216.198.79.131 e utilizza nameserver Vercel. DNSSEC sembra non essere firmato.
Da un punto di vista tecnico, la presenza di HTTPS indica solo un trasporto cifrato e non stabilisce di per sé la legittimità. La combinazione di infrastruttura ospitata nel cloud, un sottodominio ospitato generico e una pagina che imita un flusso di accesso ai documenti può rendere più facile la distribuzione e la sostituzione rapide, cosa che si osserva spesso nelle operazioni di phishing di breve durata.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?