netflixclonebyyash.vercel.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di netflixclonebyyash.vercel.app
Questo dominio sembra ospitare una landing page clone o imitativa a tema Netflix, probabilmente presentata come portfolio, demo o progetto di ricreazione non ufficiale. Il titolo della pagina, "CLONE BY YASH DWIVEDI", e l'interfaccia visibile suggeriscono fortemente che copi il branding, il layout e il linguaggio di marketing della nota piattaforma di streaming, anziché operare come servizio media indipendente.
In base allo screenshot e ai metadati, il sito sembra imitare una homepage di registrazione a un servizio di streaming, inclusi un campo ben visibile per l'inserimento dell'email e un pulsante di accesso. È ospitato su un sottodominio Vercel anziché su un dominio ufficiale di proprietà del marchio, il che suggerisce che possa trattarsi di una distribuzione personale o di un sito replica piuttosto che di un servizio autorizzato gestito dalla società di intrattenimento di cui richiama il branding.
Valutazione sicurezza di netflixclonebyyash.vercel.app
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 18 su 91 motori di sicurezza e diverse fonti di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Inoltre, un importante database di minacce ha elencato l'URL per attività di social-engineering. Sebbene la scansione malware non abbia rilevato file dannosi nei contenuti campionati, le pagine di phishing spesso si basano su design ingannevole e raccolta di credenziali piuttosto che su malware scaricabile.
La pagina sembra inoltre imitare il branding e la presentazione visiva di Netflix pur essendo ospitata su un sottodominio vercel.app non correlato. Tale somiglianza può indicare una configurazione look-alike o di impersonificazione destinata a far credere ai visitatori di interagire con il servizio ufficiale. Era inoltre presente una segnalazione reputazionale basata su DNS per l'indirizzo IP del dominio; si tratta di un segnale più debole rispetto ai rilevamenti diretti di phishing, ma aggiunge un piccolo elemento di cautela.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato TLS valido emesso da una certificate authority principale e sembra essere ospitato su infrastruttura Vercel utilizzando l'indirizzo IP 64.29.17.131 negli Stati Uniti. Anche i nameserver puntano a DNS gestito da Vercel, il che è coerente con una distribuzione frontend ospitata nel cloud.
DNSSEC sembra non firmato al momento di questa scansione. Nella scansione limitata dei file non sono stati identificati file dannosi e non sono stati segnalati link esterni o iframe contrassegnati, ma la preoccupazione principale qui sembra essere il contenuto ingannevole della pagina e l'imitazione del branding piuttosto che malware lato server.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?