rdezk6fju4nvf2sx1xjrepmesnpuu0fsmfb36-cg14v.vercel.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di rdezk6fju4nvf2sx1xjrepmesnpuu0fsmfb36-cg14v.vercel.app
Questo dominio sembra essere una pagina ospitata su Vercel piuttosto che un sito web autonomo con un proprio marchio. L'hostname è un sottodominio lungo e dall'aspetto casuale sotto vercel.app, comunemente usato per distribuzioni temporanee, anteprime o landing page usa e getta. In base allo screenshot, la pagina si presenta come un'interfaccia "Meta Privacy Center" e mostra un avviso di "Policy violation" relativo a una procedura di ricorso per un account o una pagina Facebook.
Il contenuto visibile suggerisce che la pagina sia progettata per raccogliere dati personali e aziendali, inclusi nome completo, indirizzi email, numero di telefono, nome della pagina e informazioni aggiuntive. Sebbene faccia visivamente riferimento al branding di Meta e Facebook, il dominio stesso non sembra essere una proprietà web ufficiale di Meta. In base al contenuto disponibile e al contesto della scansione, questa pagina sembra funzionare come un modulo per il furto di credenziali o informazioni piuttosto che come un normale centro assistenza aziendale.
Valutazione sicurezza di rdezk6fju4nvf2sx1xjrepmesnpuu0fsmfb36-cg14v.vercel.app
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 11 su 91 motori di sicurezza, con rilevamenti che lo classificano in generale come phishing o dannoso. Inoltre, lo screenshot mostra una pagina che imita visivamente il branding di Meta/Facebook pur essendo ospitata su un sottodominio vercel.app non correlato, il che può indicare una pagina sosia destinata a convincere i visitatori a inviare informazioni sensibili. Il modulo richiede dati di contatto personali e aziendali con il pretesto di un ricorso relativo alle policy dell'account, uno schema comunemente associato alle campagne di phishing.
La scansione malware ha inoltre segnalato diversi file sospetti, sebbene tali risultati fossero generici e non indicassero una specifica famiglia di malware. Per il resto, i controlli sulle blacklist erano in gran parte puliti per i principali database di minacce ai contenuti, ma l'indirizzo IP del dominio risultava presente in una mail-reputation blocklist, che è un segnale secondario più debole e non dimostra di per sé la presenza di contenuti web dannosi. Anche così, la combinazione di rilevamenti di phishing da parte di più motori, design della pagina in stile impersonificazione e raccolta di dati sensibili aumenta materialmente le preoccupazioni.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è ospitato su infrastruttura Vercel e viene risolto in un indirizzo IP negli Stati Uniti. Utilizza un certificato SSL/TLS valido emesso da Google Trust Services, il che significa che la connessione sembra essere crittografata durante il transito; tuttavia, un HTTPS valido non dovrebbe essere considerato una prova di legittimità. L'host sottoposto a scansione è un sottodominio di vercel.app piuttosto che un dominio aziendale dedicato, il che può facilitare una distribuzione rapida sia per sviluppatori legittimi sia per campagne abusive.
DNSSEC sembra non essere firmato e l'ambiente del server web riportato è supportato da Vercel. La struttura dell'URL e le risorse segnalate suggeriscono una distribuzione statica leggera con comportamento guidato da JavaScript, incluso un file denominato 404-redirect.js. In questo contesto, la principale preoccupazione tecnica non è la sicurezza del trasporto, ma l'apparente discrepanza tra l'identità del marchio dichiarata e l'effettiva configurazione di hosting/dominio.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?