supp0rt-assistance.vercel.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di supp0rt-assistance.vercel.app
Il dominio supp0rt-assistance.vercel.app sembra essere un sottodominio ospitato sulla piattaforma Vercel piuttosto che un dominio aziendale primario autonomo. Il suo schema di denominazione suggerisce una pagina a tema supporto o assistenza, e i percorsi delle risorse analizzate indicano che potrebbe presentare avvisi del browser, sovrapposizioni di avvertimento o prompt interattivi in stile supporto, anziché un sito aziendale convenzionale.
In base al contesto di scansione disponibile, questa pagina non sembra rappresentare un marchio, editore o servizio ben consolidato con traffico pubblico riconosciuto. Il dominio non è classificato nei principali elenchi di popolarità e gli indicatori del contenuto puntano più verso una landing page a tema supporto tecnico o una pagina di interazione con il browser che verso un normale sito informativo o commerciale. Poiché si tratta di un sottodominio su una piattaforma di hosting condivisa, l'operatore della piattaforma sottostante è distinto dalla parte che controlla questa specifica pagina.
Valutazione sicurezza di supp0rt-assistance.vercel.app
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 15 su 91 motori di sicurezza, con molte di queste rilevazioni che lo classificano come phishing o comunque malevolo. Inoltre, un importante database di minacce ha elencato l'URL per attività di social-engineering, che è un segnale di rischio del contenuto più forte di una generica euristica. La struttura della pagina include anche nomi di file che suggeriscono popup di avvertimento, trappole del tasto ESC, overlay del browser e comportamenti dell'interfaccia in stile panico, che possono essere coerenti con tattiche ingannevoli di supporto o in stile scareware.
I risultati delle blacklist erano contrastanti anziché uniformemente puliti. Sebbene diversi database di malware e phishing non abbiano elencato il dominio al momento di questa scansione, l'indirizzo IP del dominio risultava elencato in una blocklist di reputazione mail, che è un segnale secondario più debole ma comunque degno di nota. La scansione malware stessa non ha segnalato file contrassegnati, anche se ha rilevato una stringa euristica generica relativa a script; presa da sola avrebbe una bassa affidabilità, ma qui è superata dal più ampio consenso multi-engine sul phishing e dall'elencazione per social-engineering.
Il punteggio di fiducia molto basso fornito con la scansione è coerente con questi risultati. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito presentava un certificato SSL/TLS valido emesso da una certificate authority mainstream, con scadenza alla fine del 2026. Ciò indica che al momento del test era disponibile una connettività HTTPS cifrata, sebbene un certificato valido di per sé non dica nulla sull'affidabilità del contenuto della pagina. DNSSEC sembra non firmato, il che è comune ma significa che le risposte DNS non beneficiano della validazione DNSSEC.
I dettagli dell'infrastruttura suggeriscono che la pagina sia ospitata come sottodominio Vercel utilizzando nameserver Vercel, mentre l'IP del server osservato è geolocalizzato ad Atlanta, Stati Uniti. Il software del server web e i dettagli esatti del protocollo non sono stati identificati nella scansione. Dal punto di vista della sicurezza, le principali preoccupazioni riguardano il contenuto piuttosto che il trasporto: le rilevazioni di phishing, l'elencazione per social-engineering e gli elementi dell'interfaccia che suggeriscono una manipolazione aggressiva del browser.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?