submid-cotact136336.vercel.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di submid-cotact136336.vercel.app
Questo dominio sembra ospitare una pagina a tema di accesso presentata come un flusso "Meta for Business - Page Appeal", con branding Facebook visibile e una richiesta che invita gli utenti a completare una verifica entro 24 ore. In base al titolo della pagina, allo screenshot e alle risorse collegate, il sito sembra progettato per raccogliere credenziali di accesso Facebook con il pretesto di un processo di revisione dell'account o della pagina.
Il dominio stesso è un sottodominio su vercel.app piuttosto che un dominio ufficiale di proprietà di Meta o Facebook. Lo schema di denominazione, combinato con il contenuto della pagina e i riferimenti a immagini relative a Facebook e a un linguaggio di verifica, suggerisce che il sito possa tentare di imitare un portale legittimo di supporto o ricorso per account aziendali, anziché operare come un servizio con un marchio indipendente.
Valutazione sicurezza di submid-cotact136336.vercel.app
I risultati della scansione indicano un rischio elevato al momento di questa scansione. L'URL è stato segnalato da 16 su 91 motori di sicurezza, con molte di queste rilevazioni che lo classificano come phishing o comunque dannoso. Inoltre, il contenuto della pagina assomiglia molto a un flusso di accesso e ricorso di Facebook o Meta pur essendo ospitato su un sottodominio vercel.app non correlato, il che può indicare un comportamento di imitazione o di raccolta di credenziali.
La scansione dei file malware non ha identificato file segnalati e i principali database di minacce incentrati sui contenuti elencati nella scansione risultavano puliti al momento del controllo. Tuttavia, una scansione dei file pulita non prevale sulla combinazione di rilevazioni di phishing da parte di più motori, del modulo di inserimento delle credenziali e dell'apparente imitazione del branding di una piattaforma nota. Anche l'indirizzo IP del dominio era elencato in una blocklist di reputazione della posta, che di per sé è un segnale più debole ma aggiunge un piccolo elemento di cautela.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è ospitato sull'infrastruttura di Vercel e viene risolto nell'indirizzo IP 216.198.79.131 a Walnut, United States. Presenta un certificato SSL/TLS valido emesso da Google Trust Services, il che significa che la connessione può essere crittografata durante il transito, ma questo da solo non verifica la legittimità del contenuto della pagina. DNSSEC sembra non firmato.
Da una prospettiva tecnica, la pagina utilizza risorse web standard tra cui CSS, JavaScript e librerie ospitate esternamente, e la scansione non ha segnalato file dannosi o iniezioni iframe al momento del controllo. La preoccupazione principale non è la sicurezza del trasporto ma l'apparente progettazione di social engineering: un modulo di accesso con branding su un sottodominio di hosting di terze parti che potrebbe essere destinato a catturare le credenziali dell'account.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?