netflix-clone-pi-ruby.vercel.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di netflix-clone-pi-ruby.vercel.app
Questo sito web sembra essere una landing page a tema Netflix ospitata su un sottodominio Vercel. In base al titolo della pagina, allo screenshot e al branding visibile, si presenta come una pagina di registrazione a un servizio di streaming rivolta agli utenti in Pakistan, con messaggi sulla visione online di serie TV e film e un invito a inserire un indirizzo email per avviare un abbonamento.
Il nome di dominio suggerisce fortemente che si tratti di un progetto "clone" o di imitazione piuttosto che di una proprietà ufficiale di Netflix. La pagina fa inoltre riferimento a risorse multimediali provenienti da domini associati al branding di Netflix, mentre il sito effettivo è servito da una piattaforma di hosting di terze parti anziché da un dominio ufficiale Netflix. In base ai dati disponibili, non sembra essere gestito da Netflix stessa.
Valutazione sicurezza di netflix-clone-pi-ruby.vercel.app
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 18 su 91 motori di sicurezza, con molte di queste rilevazioni che lo classificano come phishing o comunque dannoso. Inoltre, un importante database di minacce ha elencato il sito per attività di social engineering. Sebbene la scansione malware non abbia identificato file dannosi nei contenuti campionati, tale risultato non prevale sulle più ampie rilevazioni legate al phishing.
La pagina imita da vicino il branding e il layout di Netflix pur utilizzando un sottodominio Vercel non ufficiale, il che può indicare un tentativo di assomigliare a un noto marchio di streaming. Questo tipo di presentazione può aumentare il rischio di raccolta di credenziali o di altri comportamenti ingannevoli, soprattutto se abbinato a una richiesta di inserimento dell'email e a un flusso di accesso. Anche l'indirizzo IP del dominio è elencato in una blocklist di reputazione email, che è un segnale più debole rispetto alle rilevazioni di phishing ma aggiunge comunque un elemento di cautela.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da una certificate authority principale ed è ospitato su infrastruttura Vercel all'indirizzo IP 64.29.17.195 negli Stati Uniti. La validità del certificato indica che è disponibile un trasporto cifrato, ma il solo HTTPS non verifica che il sito sia legittimo. Il dominio utilizza nameserver Vercel e sembra essere distribuito come web app ospitata o sito statico.
DNSSEC non è firmato, il che è comune ma significa che le risposte DNS non beneficiano di questo ulteriore livello di integrità. Nessun file dannoso è stato segnalato nella scansione limitata dei file e non sono stati riportati link esterni o iframe segnalati negli elementi della pagina campionati. Tuttavia, la principale preoccupazione tecnica non è la distribuzione di malware, ma l'apparente imitazione di un marchio importante combinata con ampie rilevazioni legate al phishing.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?