potwierdzenie-bezpieczenstwa.vercel.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di potwierdzenie-bezpieczenstwa.vercel.app
Il dominio potwierdzenie-bezpieczenstwa.vercel.app sembra ospitare una pagina in lingua polacca incentrata sulla conferma della sicurezza dell’account. Il contenuto visibile e i metadati imitano un’esperienza di accesso a webmail associata a WP Poczta, inclusi elementi di branding, un modulo di accesso e richieste di dettagli di email, telefono e password. Il dominio stesso è un sottodominio su Vercel anziché un dominio ufficiale di webmail di proprietà di WP.
In base allo screenshot e al titolo della pagina, la pagina sembra progettata per assomigliare a un portale di accesso legittimo di un servizio email piuttosto che per funzionare come sito web informativo o servizio online indipendente. L’operatore non è chiaramente identificato nella pagina e l’uso di un sottodominio su una piattaforma di hosting di terze parti può rendere l’attribuzione meno trasparente.
Valutazione sicurezza di potwierdzenie-bezpieczenstwa.vercel.app
Molteplici segnali di scansione indicano un rischio elevato al momento di questa scansione. L’URL è stato segnalato da 17 su 91 motori di sicurezza, con la maggior parte dei rilevamenti che lo classificano come phishing o comunque dannoso. Inoltre, la pagina sembra visivamente imitare l’esperienza di accesso di WP Poczta pur essendo ospitata su un sottodominio vercel.app, il che può indicare un tentativo di raccogliere credenziali utente somigliando a un noto provider di posta elettronica anziché indirizzare gli utenti al dominio ufficiale del provider.
I dati di blacklist e reputazione erano contrastanti ma comunque preoccupanti. I principali controlli sui contenuti malevoli non hanno rilevato una minaccia in ogni fonte, ma un fornitore di blacklist ha inserito il dominio in elenco e l’indirizzo IP del dominio è elencato in una blocklist di reputazione della posta. La scansione malware ha segnalato un’euristica generica di oggetto sospetto anziché una famiglia malware confermata, che di per sé sarebbe un segnale più debole, ma qui è accompagnata da sostanziali rilevamenti di phishing da parte di più motori e da uno screenshot coerente con il furto di credenziali.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da una certificate authority mainstream, ospitato su infrastruttura Vercel all’indirizzo IP 216.198.79.131 negli Stati Uniti. Il dominio utilizza nameserver Vercel e DNSSEC sembra non firmato. Un certificato valido aiuta a cifrare il traffico in transito, ma di per sé non verifica che la pagina sia affidabile o ufficialmente associata al marchio che mostra.
Dal punto di vista del rischio tecnico, la preoccupazione principale non è la configurazione TLS ma l’apparente discrepanza tra il branding WP Poczta mostrato e l’effettivo dominio di hosting sotto vercel.app. La scansione ha inoltre rilevato risultati generici di oggetto sospetto nelle risorse collegate alla pagina e una presenza dell’IP in una blocklist di reputazione della posta, che può giustificare ulteriore cautela, sebbene quel segnale basato sull’IP sia più debole dei rilevamenti di phishing e degli indicatori del contenuto della pagina.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?