postfinance-two.vercel.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di postfinance-two.vercel.app
Questo dominio sembra ospitare una pagina web che si presenta come un portale di accesso e-finance di PostFinance. Il titolo della pagina, il branding e l'interfaccia in lingua francese suggeriscono che stia imitando un'esperienza di accesso all'online banking, inclusi prompt per l'accesso all'account, campi password e un'opzione di accesso tramite QR.
In base alla struttura del dominio, si tratta di un sottodominio ospitato su Vercel piuttosto che di un apparente dominio bancario ufficiale di proprietà di PostFinance. Il contenuto è incentrato sull'accesso a conti finanziari e fa riferimento a un rimborso di 80 CHF nei metadati, che potrebbe essere destinato a incoraggiare l'interazione dell'utente. Il sito sembra rivolgersi a utenti francofoni che cercano servizi di online banking.
Valutazione sicurezza di postfinance-two.vercel.app
Molteplici segnali di sicurezza indipendenti indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 17 su 91 motori di sicurezza e più fornitori di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Inoltre, un importante database di minacce ha elencato l'URL per attività di social-engineering, il che costituisce un forte indicatore di raccolta di credenziali o comportamento di accesso ingannevole.
Anche il contenuto della pagina desta preoccupazione perché sembra imitare il branding e il flusso di accesso di PostFinance pur operando da un sottodominio ospitato da terzi anziché da quello che ci si aspetterebbe tipicamente per un portale ufficiale di accesso bancario. Questo tipo di somiglianza con il marchio può essere coerente con una pagina di phishing finanziario look-alike progettata per raccogliere nomi utente, password o altri dettagli dell'account.
Una scansione malware dei file non ha rilevato file dannosi nel piccolo insieme di risorse analizzate, ma ciò non compensa i segnali più forti relativi al phishing sopra indicati. Anche l'indirizzo IP del dominio è elencato in una blocklist di reputazione mail, sebbene si tratti di un segnale secondario rispetto ai rilevamenti di phishing. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da Google Trust Services, con scadenza a settembre 2026. È ospitato su infrastruttura Vercel e viene risolto verso un IP negli Stati Uniti. DNSSEC sembra non essere firmato, il che è comune ma significa che le risposte DNS non beneficiano della validazione DNSSEC.
Dal punto di vista dell'hosting, l'uso di una piattaforma cloud per applicazioni e di HTTPS non stabilisce di per sé la legittimità. In questo caso, la preoccupazione tecnica più rilevante è che una pagina di accesso a tema bancario venga servita da un sottodominio Vercel anziché da un apparente dominio ufficiale di un istituto finanziario, il che potrebbe essere incoerente con le pratiche di distribuzione attese per un portale bancario autentico.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?