o9evjme5rxl0qgni0qd5yb50zywbz7gjwfb26-cg14v.vercel.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di o9evjme5rxl0qgni0qd5yb50zywbz7gjwfb26-cg14v.vercel.app
Questo dominio sembra ospitare una pagina web su Vercel piuttosto che un sito web autonomo con un marchio proprio. L'indirizzo utilizza una lunga stringa di sottodominio dall'aspetto casuale e non si presenta come un dominio ufficiale di un'azienda o di un'organizzazione. In base allo screenshot, la pagina è stilizzata per assomigliare a un avviso di "Privacy Center" e "Policy violation" relativo a Meta o Facebook, con un modulo che chiede ai visitatori di inviare dati personali e aziendali.
Il contenuto sembra essere progettato come un flusso di ricorso o verifica dell'account rivolto agli utenti che gestiscono pagine di social media o account pubblicitari. Richiede informazioni identificative come nome completo, email personale, email aziendale, numero di telefono, nome della pagina e informazioni aggiuntive. In base alla struttura del dominio, al contesto di hosting e alla presentazione della pagina, questo non sembra essere una proprietà ufficiale di Meta.
Valutazione sicurezza di o9evjme5rxl0qgni0qd5yb50zywbz7gjwfb26-cg14v.vercel.app
Molteplici indicatori suggeriscono un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 14 su 91 motori di sicurezza e un importante database di minacce lo ha elencato per attività di social-engineering. Lo screenshot mostra inoltre una pagina che sembra imitare il branding di Meta/Facebook mentre richiede informazioni sensibili relative all'account e ai contatti, un modello comune di phishing. Inoltre, l'indirizzo IP del dominio è elencato in una blocklist di reputazione della posta; questo segnale è più debole rispetto ai rilevamenti diretti di phishing, ma aggiunge un piccolo elemento di cautela.
La scansione malware ha inoltre segnalato diversi file sospetti, sebbene i risultati a livello di file fossero generici e non indicassero una specifica famiglia di malware. Anche così, questi risultati sono superati dai segnali più forti legati al phishing provenienti da più motori di sicurezza e dal contenuto stesso della pagina. L'uso di un lungo sottodominio Vercel privo di marchio invece di un dominio aziendale ufficiale aumenta ulteriormente la preoccupazione.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è ospitato sull'infrastruttura di Vercel e viene risolto in un indirizzo IP negli Stati Uniti. Presenta un certificato SSL/TLS valido emesso da un'autorità di certificazione mainstream, il che significa che la connessione può essere crittografata durante il transito; tuttavia, un certificato valido non indica di per sé legittimità. Il dominio utilizza nameserver di Vercel e DNSSEC sembra non essere firmato.
Da una prospettiva tecnica, la combinazione di un deployment ospitato nel cloud, un sottodominio dall'aspetto casuale, percorsi JavaScript sospetti come uno script di reindirizzamento 404 e rilevamenti legati al phishing può indicare una pagina di campagna usa e getta o distribuita rapidamente. Non è stato segnalato alcun abuso di iframe nella scansione fornita, ma il modello complessivo di hosting e dei file rimane preoccupante al momento della revisione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?