kxhexfe96edkq5mj7uxz3fszlmgb8mhlzfb40-cg14v.vercel.app
Categoria: Phishing And Fraud
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di kxhexfe96edkq5mj7uxz3fszlmgb8mhlzfb40-cg14v.vercel.app
Questo dominio sembra essere una pagina ospitata su Vercel piuttosto che un sito web autonomo con un marchio proprio. Il nome host è un sottodominio lungo e dall'aspetto casuale sotto vercel.app, comunemente usato per distribuzioni temporanee, anteprime o landing page usa e getta. In base allo screenshot, la pagina si presenta come un'interfaccia "Meta Privacy Center" e mostra un avviso di "Policy violation" collegato a un numero di caso relativo a Facebook, insieme a un modulo che richiede dati di contatto personali e aziendali.
Il contenuto sembra progettato per imitare un flusso di revisione dell'account o di ricorso associato a Meta/Facebook. Chiede ai visitatori di inviare informazioni identificative come nome completo, email personale, email aziendale, numero di telefono, nome della pagina e dettagli aggiuntivi. Più fonti di classificazione web categorizzano la pagina come phishing o correlata a frodi, il che è coerente con la presentazione visiva mostrata nello screenshot.
Non vi è alcuna chiara indicazione che questa pagina sia gestita da Meta o Facebook, e l'uso di un sottodominio Vercel generico invece di un dominio aziendale ufficiale ne indebolisce materialmente la legittimità. In base al contenuto della pagina disponibile e alle classificazioni, sembra funzionare come un modulo per la raccolta di credenziali o informazioni mascherato da pagina di ricorso per violazione delle policy.
Valutazione sicurezza di kxhexfe96edkq5mj7uxz3fszlmgb8mhlzfb40-cg14v.vercel.app
Questo sito web mostra molteplici indicatori di alto rischio al momento di questa scansione. È stato segnalato da 15 su 91 motori di sicurezza, con rilevamenti che descrivono in gran parte comportamenti correlati al phishing. Inoltre, diversi fornitori di classificazione web lo hanno categorizzato come phishing e frode. Lo screenshot mostra anche marchi e formulazioni che sembrano imitare Meta/Facebook pur essendo ospitati su un sottodominio vercel.app non correlato, il che può indicare un tentativo di indurre in errore i visitatori affinché inviino informazioni sensibili.
La scansione malware ha riportato risultati sospetti su 4 dei 19 file analizzati, sebbene tali rilevamenti fossero generici piuttosto che collegati a una famiglia di malware con nome specifico. I controlli delle blacklist per i principali database di contenuti malevoli erano per il resto puliti al momento di questa scansione, ma l'indirizzo IP del dominio risultava elencato in una blocklist di reputazione email, che è un segnale più debole e non prova di per sé la presenza di contenuti web dannosi. Anche così, il quadro complessivo qui è determinato principalmente dal consenso multi-engine sul phishing e dall'apparente impersonificazione da parte della pagina di una piattaforma ben nota.
Nel complesso, il sottodominio dall'aspetto casuale, l'imitazione di una pagina di policy di Meta/Facebook, la richiesta di dettagli personali e aziendali e il numero consistente di rilevamenti di phishing destano tutti notevole preoccupazione. In base a questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è ospitato sull'infrastruttura di Vercel e si risolve nell'indirizzo IP 64.29.17.3 a Walnut, United States. Presenta un certificato SSL/TLS valido emesso da Google Trust Services, con scadenza il 2026-09-26. La presenza di HTTPS indica un trasporto cifrato, ma non dovrebbe essere considerata una prova di legittimità perché anche le pagine di phishing usano comunemente certificati validi.
I dati WHOIS indicano che il dominio sottostante esiste da diversi anni, sebbene si tratti del dominio di piattaforma condivisa vercel.app piuttosto che di una prova che questa specifica distribuzione su sottodominio sia di lunga data. DNSSEC sembra non firmato. Le risorse analizzate includono script come 404-redirect.js e flow-form.js, insieme a risorse immagine e a un percorso HTML ospitato contenente un identificatore simile a un numero di caso, il che può essere coerente con una pagina modulo realizzata ad hoc piuttosto che con un normale portale aziendale di supporto.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?