loginnews.vercel.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di loginnews.vercel.app
Il dominio loginnews.vercel.app sembra essere una pagina ospitata su Vercel piuttosto che un dominio primario autonomo. In base allo screenshot e ai nomi delle risorse incorporate, la pagina si presenta come un'interfaccia di accesso a Facebook, inclusi elementi di branding correlati a Meta, un modulo nome utente/password e link stilizzati per assomigliare alle opzioni di accesso all'account e di supporto di Facebook. Sebbene il titolo della pagina sia indicato come "Business AI", il contenuto visibile non sembra corrispondere a tale descrizione.
Il sito non sembra rappresentare un servizio di notizie indipendente nonostante l'etichetta del sottodominio "loginnews". Al contrario, sembra funzionare come una pagina di inserimento credenziali a tema di una grande piattaforma di social media. La modalità di hosting suggerisce che potrebbe trattarsi di contenuto distribuito da un utente su una piattaforma cloud, e dai dati della scansione forniti non è visibile alcuna chiara identità dell'operatore.
Valutazione sicurezza di loginnews.vercel.app
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. L'URL è stato segnalato da 18 su 91 motori di sicurezza, con molte di tali rilevazioni che lo classificano come phishing o attività correlata a frodi. Inoltre, un importante database di minacce ha elencato la pagina per comportamento di social engineering, e più fonti di classificazione web l'hanno categorizzata come phishing. Lo screenshot mostra anche un modulo di accesso che imita da vicino il branding di Facebook pur essendo ospitato su un sottodominio vercel.app anziché su un dominio ufficiale controllato da Meta, il che può indicare un tentativo di raccogliere credenziali di account.
I risultati della scansione malware erano più limitati, con un file segnalato contrassegnato solo come sospetto e nessuna famiglia di malware identificata per nome. Tuttavia, questo riscontro su file a minore affidabilità è qui superato dal più ampio consenso sul phishing tra i motori di sicurezza e dall'imitazione visibile del marchio sulla pagina stessa. Anche l'indirizzo IP del dominio è elencato in una blocklist di reputazione mail, che di per sé è un segnale più debole ma aggiunge un piccolo elemento di cautela.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è ospitato sull'infrastruttura di Vercel e viene risolto all'indirizzo IP 64.29.17.195 negli Stati Uniti. Utilizza un certificato TLS valido emesso da Google Trust Services, con scadenza indicata come 2026-09-26. DNSSEC sembra non essere firmato, il che è comune ma significa che le risposte DNS non beneficiano di questo ulteriore livello di integrità.
Da una prospettiva tecnica, la pagina carica un insieme relativamente ridotto di risorse statiche e fa riferimento a comuni librerie di terze parti e risorse di traduzione. La scansione ha segnalato un file locale, redirect.html, come sospetto, e il comportamento complessivo della pagina sembra più coerente con una landing page di phishing ospitata che con un portale di autenticazione ufficiale. L'uso di un provider di hosting affidabile e di HTTPS valido non dovrebbe essere considerato una prova di legittimità, poiché entrambi sono comunemente utilizzati sia da siti benigni sia da siti abusivi.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?