portszz.vercel.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di portszz.vercel.app
Il dominio portszz.vercel.app sembra essere una pagina ospitata su Vercel piuttosto che un sito web autonomo con un proprio marchio. In base allo screenshot, si presenta come un'interfaccia "Adobe Reader PDF Viewer" e afferma di fornire accesso a un documento condiviso che richiede un codice di accesso. La pagina utilizza un branding a tema documenti, un'icona PDF e passaggi in stile workflow come connessione, verifica e reindirizzamento per far apparire il contenuto come un portale protetto di condivisione di file o di accesso a documenti.
Non vi sono prove chiare nella pagina che un'organizzazione legittima gestisca questo servizio, e il nome del sottodominio stesso non sembra corrispondere a un'azienda riconoscibile, a un editore o a una proprietà ufficiale di Adobe. La presentazione complessiva suggerisce che il sito possa essere destinato a imitare un'esperienza di consegna di documenti o di accesso sicuro a PDF, probabilmente per incoraggiare i visitatori a interagire con richieste relative alla verifica o all'inserimento di credenziali.
Valutazione sicurezza di portszz.vercel.app
Questo dominio è stato segnalato da 17 su 91 motori di sicurezza al momento di questa scansione, con rilevamenti che lo classificano in generale come phishing o dannoso. Questo livello di concordanza tra più motori è un forte segnale di avvertimento, soprattutto se combinato con lo screenshot, che sembra imitare il branding di Adobe e presenta un flusso di lavoro di "documento condiviso" progettato per creare urgenza e fiducia. Pagine di questo tipo sono comunemente utilizzate per persuadere i visitatori a inserire dati di accesso, codici di accesso o altre informazioni sensibili.
Sebbene la scansione dei file malware non abbia identificato file dannosi durante questo controllo specifico, ciò non prevale sugli indicatori più ampi di phishing. I principali database di contenuti malevoli inclusi nella scansione risultavano puliti al momento della revisione, ma l'indirizzo IP del dominio era elencato in una blocklist di reputazione email, il che costituisce un'ulteriore cautela di lieve entità piuttosto che una prova decisiva di per sé. Il dominio ha diversi anni, ma è ospitato come sottodominio su una piattaforma cloud, che può comunque essere utilizzata per pagine ingannevoli di breve durata.
Sulla base dei dati di scansione disponibili, del contenuto visivo e dell'elevato numero di rilevamenti di phishing, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da Google Trust Services, con scadenza alla fine del 2026. È ospitato sull'infrastruttura di Vercel e viene risolto in un indirizzo IP negli Stati Uniti. L'uso di HTTPS indica un trasporto cifrato, ma la sola cifratura non verifica che il contenuto della pagina sia affidabile.
DNSSEC sembra non essere firmato, il che significa che le risposte DNS potrebbero non beneficiare di quel livello aggiuntivo di integrità. Nella scansione limitata della pagina non sono stati identificati file dannosi né link esterni segnalati, e le risorse visibili fanno riferimento a comuni servizi di content delivery e image hosting. La principale preoccupazione tecnica non è la configurazione di hosting in sé, ma l'apparente uso di un sottodominio ospitato nel cloud per presentare una pagina che assomiglia a un portale di accesso a documenti con marchio.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?