qdfozpa98mqmbqp6trvzxf6kjny22kjlhfb13-cg14v.vercel.app
Categoria: Phishing And Fraud
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di qdfozpa98mqmbqp6trvzxf6kjny22kjlhfb13-cg14v.vercel.app
Questo dominio sembra essere una pagina ospitata su Vercel piuttosto che un sito web autonomo con un proprio marchio. La lunga stringa di sottodominio dall'aspetto casuale e il contenuto visibile della pagina suggeriscono che sia stata configurata come landing page a scopo singolo piuttosto che come sito aziendale o informativo consolidato. In base allo screenshot, si presenta come una pagina "Meta Privacy Center" e mostra un avviso di "Policy violation" collegato a un modulo di ricorso con marchio Facebook.
La pagina sembra progettata per raccogliere informazioni personali e relative all'account, tra cui nome completo, email personale, email aziendale, numero di telefono, nome della pagina e dettagli aggiuntivi. Sebbene imiti il layout e lo stile del marchio di un portale legittimo di supporto account o revisione delle policy, la posizione di hosting e il modello di denominazione del dominio non sembrano coerenti con una proprietà web ufficiale di Meta o Facebook.
Anche i dati di categorizzazione disponibili associano il sito a classificazioni relative a phishing e frodi, mentre una fonte di classificazione web lo ha etichettato come social media. Nel complesso, la pagina sembra essere un modulo di raccolta di credenziali o informazioni a tema social media che potrebbe tentare di impersonare una piattaforma nota.
Valutazione sicurezza di qdfozpa98mqmbqp6trvzxf6kjny22kjlhfb13-cg14v.vercel.app
Al momento di questa scansione erano presenti diversi indicatori di rischio. Il dominio è stato segnalato da 13 su 91 motori di sicurezza, con più rilevamenti indipendenti che lo descrivono come phishing o malevolo. Inoltre, lo screenshot mostra una pagina che sembra imitare il marchio Meta/Facebook chiedendo ai visitatori di inviare dati personali e aziendali in risposta a una presunta violazione delle policy. Questa combinazione è comunemente associata a campagne di raccolta di account o di impersonificazione.
La scansione malware ha inoltre riportato risultati sospetti su 4 file analizzati, sebbene tali rilevamenti fossero generici piuttosto che collegati a una famiglia malware nominata. I risultati delle blacklist erano contrastanti: i principali database di minacce focalizzati sui contenuti presenti nei dati forniti risultavano puliti al momento della scansione, ma l'indirizzo IP del dominio era elencato in una blocklist di reputazione email. Questa presenza basata su DNS è un segnale più debole rispetto ai rilevamenti di phishing multi-engine, ma aggiunge comunque un piccolo elemento di cautela.
La preoccupazione principale qui è l'apparente impersonificazione di Meta/Facebook su un sottodominio Vercel non ufficiale, combinata con rilevamenti diffusi relativi al phishing e con la raccolta di informazioni degli utenti tramite modulo. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è ospitato su Vercel e viene risolto all'indirizzo IP 216.198.79.67, con hosting attribuito a CYPRESS COMMUNICATIONS, LLC a Cleveland, Stati Uniti. Utilizza un certificato SSL/TLS valido emesso da Google Trust Services, con scadenza il 2026-09-26. Un certificato valido aiuta a cifrare il traffico in transito, ma da solo non verifica che la pagina sia affidabile o ufficialmente affiliata al marchio che mostra.
DNSSEC sembra non essere firmato, quindi le risposte DNS potrebbero non beneficiare di questo ulteriore livello di integrità. Il dominio utilizza nameserver Vercel e sembra fare affidamento su asset statici e file JavaScript, incluso uno script relativo al reindirizzamento segnalato nella scansione. Dal punto di vista del rischio tecnico, la preoccupazione principale non è una sicurezza del trasporto compromessa, ma l'apparente uso di un sottodominio ospitato nel cloud e di un modulo web con marchio in un modo che potrebbe facilitare il phishing.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?