project7-mern-clone-netflix.vercel.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di project7-mern-clone-netflix.vercel.app
Questo dominio sembra ospitare un'applicazione web a tema Netflix distribuita sulla piattaforma Vercel. Il titolo della pagina, il branding visibile e lo screenshot indicano che si presenta come un'interfaccia "Clone NextFlix", con un layout modellato su un popolare servizio di streaming e una richiesta di accesso che offre il login basato su Google. Il nome di dominio stesso include i termini "mern clone netflix", il che suggerisce che possa trattarsi di un progetto clone o di imitazione realizzato con uno stack comune di sviluppo web piuttosto che di una proprietà ufficiale della piattaforma di streaming.
In base al contenuto visibile, il sito sembra essere destinato a fungere da portale di intrattenimento o in stile streaming, ma non sembra essere un dominio ufficiale associato a Netflix. L'uso di un sottodominio Vercel, di metadati generici ("Generated by create next app") e di una denominazione orientata ai cloni può indicare un progetto personale, una demo o una riproduzione non ufficiale dell'interfaccia di un servizio con marchio. Poiché imita l'aspetto e la denominazione di un importante marchio di streaming presentando al contempo un flusso di accesso, i visitatori dovrebbero trattarlo con cautela.
Valutazione sicurezza di project7-mern-clone-netflix.vercel.app
I risultati della scansione mostrano notevoli motivi di preoccupazione al momento di questa scansione. Il dominio è stato segnalato da 19 su 91 motori di sicurezza, e molte di queste rilevazioni lo classificano come phishing o malevolo. Inoltre, la pagina imita visivamente un noto marchio di streaming pur utilizzando un sottodominio Vercel non correlato, e presenta una richiesta di accesso che potrebbe essere usata per raccogliere credenziali. Questa combinazione di imitazione del marchio e funzionalità di login è comunemente associata al rischio di raccolta fraudolenta di credenziali.
Altri segnali sono contrastanti ma non compensano gli indicatori di phishing più forti. Una scansione malware non ha segnalato file, sebbene abbia anche applicato un'euristica malevola generica al dominio e alle risorse collegate. I risultati dei database di minacce non erano del tutto puliti al momento di questa scansione: una blocklist di reputazione della posta ha elencato l'IP, e due controlli in stile blacklist hanno mostrato inserimenti generici come sospetti o malevoli, mentre diversi altri database focalizzati sui contenuti risultavano puliti. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da una certificate authority mainstream, il che significa che il traffico verso la pagina può essere cifrato durante il transito. È ospitato su infrastruttura Vercel e viene risolto tramite nameserver Vercel. Le risorse web osservate seguono un tipico modello di distribuzione Next.js, inclusi file chunk statici e bundle del framework.
Dal punto di vista della postura di sicurezza, il dominio è relativamente vecchio per una pagina dall'aspetto sospetto, ma è ospitato come sottodominio su una piattaforma cloud piuttosto che su un dominio ufficiale di proprietà del marchio. DNSSEC sembra non essere firmato, il che è comune ma fornisce minori garanzie di integrità DNS rispetto a una configurazione firmata. La principale preoccupazione tecnica non è il certificato o lo stack di hosting, ma l'apparente imitazione del marchio combinata con rilevazioni correlate al phishing da parte di più motori di sicurezza.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?