ttk-pay-eua.vercel.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di ttk-pay-eua.vercel.app
ttk-pay-eua.vercel.app sembra essere un'applicazione web ospitata sulla piattaforma Vercel, probabilmente utilizzando un frontend JavaScript moderno basato sui file di asset bundle e sugli script di routing citati. La struttura del sottodominio e l'inclusione della parola "pay" suggeriscono che possa essere destinato a interazioni relative ai pagamenti o a flussi di account piuttosto che a un sito web informativo generico.
In base ai dati di scansione disponibili, questo non sembra essere un sito web pubblico di marca ben consolidato con ampia visibilità di traffico, poiché non è classificato nei principali elenchi di popolarità. Opera come sottodominio sotto vercel.app, che è comunemente utilizzato per applicazioni web distribuite, anteprime e servizi ospitati leggeri piuttosto che per domini aziendali autonomi.
Valutazione sicurezza di ttk-pay-eua.vercel.app
Più motori di sicurezza hanno segnalato questo URL come phishing al momento della scansione, con 14 rilevamenti su 91. Questo livello di consenso è un segnale di avvertimento significativo, soprattutto perché i rilevamenti sono concentrati attorno a classificazioni relative al phishing piuttosto che a una singola euristica isolata. Sebbene la scansione dei file malware non abbia identificato file dannosi negli asset della pagina campionati, le pagine di phishing spesso si basano su codice web dall'aspetto ordinario e non contengono necessariamente payload malware.
I controlli su blacklist e database di minacce erano per lo più puliti al momento della scansione, ma l'indirizzo IP del dominio era elencato in una blocklist di reputazione della posta, il che costituisce un segnale cautelativo minore piuttosto che una prova forte di contenuti dannosi del sito web. Il dominio stesso ha diversi anni, ma si tratta di un sottodominio ospitato su una piattaforma condivisa, quindi l'età della registrazione principale non riduce di per sé il rischio di phishing per questo URL specifico.
Dato il forte consenso multi-engine sul phishing, la mancanza di una reputazione di traffico consolidata e il modello di denominazione a tema pagamenti, questo sito web può presentare potenziali rischi per i visitatori sulla base dei dati disponibili al momento di questa scansione.
Descrizione tecnica
Il sito utilizza un certificato TLS valido emesso da Google Trust Services, con scadenza del certificato indicata come 2026-09-26. È ospitato su infrastruttura Vercel e viene risolto tramite nameserver Vercel, indicando una distribuzione su una piattaforma di cloud hosting comunemente utilizzata per siti statici e applicazioni web. La struttura degli asset osservata suggerisce un'applicazione frontend bundled piuttosto che un sito tradizionale renderizzato lato server.
DNSSEC sembra non firmato. Nella scansione della pagina fornita non sono stati identificati file dannosi né link esterni segnalati, e non sono stati osservati iframe. Tuttavia, la principale preoccupazione tecnica è reputazionale piuttosto che infrastrutturale: l'URL è stato segnalato da più motori di sicurezza per phishing nonostante caratteristiche di hosting e TLS altrimenti ordinarie.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?