shwmyylkbzukxb3cm9g1ijpe0so0uuggzfb16-cg14v.vercel.app
Categoria: Phishing And Fraud
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di shwmyylkbzukxb3cm9g1ijpe0so0uuggzfb16-cg14v.vercel.app
Questo dominio sembra essere una pagina ospitata su Vercel piuttosto che un sito web autonomo con un proprio marchio. La lunga stringa di sottodominio dall'aspetto casuale e la struttura da app ospitata suggeriscono che possa trattarsi di una distribuzione temporanea o usa e getta, piuttosto che di un servizio pubblico consolidato. In base al contenuto visibile della pagina, si presenta come una pagina "Meta Privacy Center" e mostra un avviso di "Policy violation" collegato a un numero di pratica relativo a Facebook.
La pagina sembra progettata per indurre i visitatori a inviare dati personali e aziendali tramite un modulo, inclusi nome, indirizzi email, numero di telefono, nome della pagina e informazioni aggiuntive. Questo tipo di flusso potrebbe essere inteso a imitare una procedura di ricorso dell'account o di revisione delle policy associata a una grande piattaforma di social media.
Non vi sono prove chiare nella pagina che questo sottodominio sia gestito ufficialmente da Meta o Facebook. In base alla struttura del dominio, al contesto di hosting e alla presentazione della pagina, sembra più probabile che si tratti di un modulo web distribuito in modo indipendente che utilizza il branding associato a una nota azienda di social media.
Valutazione sicurezza di shwmyylkbzukxb3cm9g1ijpe0so0uuggzfb16-cg14v.vercel.app
Molteplici indicatori suggeriscono un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 14 su 91 motori di sicurezza, con molte di queste rilevazioni che lo classificano come phishing o correlato a frodi. Inoltre, diversi fornitori di classificazione web hanno categorizzato il sito come phishing e frode, mentre lo screenshot mostra una pagina che sembra imitare il branding di Meta/Facebook e richiede informazioni personali e aziendali con il pretesto di un ricorso relativo alle policy dell'account.
Anche la scansione malware ha segnalato risultati sospetti su diversi file locali, sebbene tali rilevazioni fossero generiche piuttosto che collegate a una famiglia di malware nominata. I controlli delle blacklist per i principali database di contenuti malevoli risultavano per il resto puliti al momento della scansione, ma l'indirizzo IP del dominio era elencato in una blocklist di reputazione mail, che è un segnale secondario più debole e non dimostra di per sé la presenza di contenuti web dannosi.
La preoccupazione principale qui è l'apparente impersonificazione di una grande piattaforma combinata con ampie rilevazioni di phishing da parte di più motori e con un modulo che richiede dettagli sensibili. In base a questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è ospitato sull'infrastruttura di Vercel e viene risolto nell'indirizzo IP 216.198.79.131 negli Stati Uniti. Utilizza un certificato SSL/TLS valido emesso da Google Trust Services, con scadenza indicata come 2026-09-26. Un certificato valido indica un trasporto cifrato, ma non verifica che il contenuto della pagina stessa sia affidabile.
DNSSEC sembra non firmato, il che è comune ma significa che le risposte DNS non beneficiano della validazione DNSSEC. Il dominio utilizza nameserver di Vercel e sembra caricare un piccolo insieme di asset locali più una comune risorsa JavaScript CDN. Le criticità tecniche includono l'uso di un sottodominio dall'aspetto casuale, nomi di script locali sospetti come 404-redirect.js e il modello complessivo di pagina ospitata spesso associato a distribuzioni di phishing di breve durata.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?