uber-project-jade.vercel.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di uber-project-jade.vercel.app
Questo dominio sembra ospitare una pagina web progettata per assomigliare a Uber, la piattaforma di ride-hailing e trasporto. Il titolo della pagina è "Uber" e il contenuto visibile include richieste di corse e prompt di accesso/registrazione per autisti, suggerendo che si presenti come una pagina di accesso o di destinazione per servizi di trasporto.
Tuttavia, il sito non è ospitato sul dominio aziendale principale di Uber e utilizza invece un sottodominio su vercel.app, una piattaforma di hosting generica comunemente usata per il deployment di web app. In base alla struttura del dominio e allo screenshot, questa pagina potrebbe essere un'imitazione distribuita in modo indipendente o un progetto non ufficiale, piuttosto che una proprietà ufficiale gestita da Uber.
Nessuna chiara identità dell'operatore è indicata nei dati della scansione forniti. La combinazione del branding Uber, di un sottodominio ospitato da terzi e di un hostname generico in stile progetto suggerisce che la pagina possa essere stata creata per imitare un marchio noto piuttosto che per fungere da portale clienti ufficiale.
Valutazione sicurezza di uber-project-jade.vercel.app
I risultati della scansione indicano segnali di rischio sostanziali al momento di questa scansione. Il dominio è stato segnalato da 22 su 91 motori di sicurezza, con molti che lo classificano come phishing o dannoso, e una principale banca dati delle minacce lo ha contrassegnato per attività di social-engineering. Inoltre, la pagina assomiglia visivamente all'interfaccia di accesso e richiesta corse di Uber pur essendo ospitata su un sottodominio vercel.app non ufficiale, il che può indicare un tentativo di imitare un marchio affidabile.
Sebbene la scansione dei file malware non abbia rilevato codice dannoso nel numero ridotto di file analizzati, ciò non compensa gli indicatori più forti legati al phishing. Le pagine di phishing spesso si basano su branding ingannevole e raccolta di credenziali piuttosto che su malware scaricabile. Anche l'indirizzo IP del dominio è elencato in una blocklist di reputazione email, che di per sé è un segnale più debole ma che nel contesto aggiunge un piccolo elemento di cautela.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da una certificate authority di primo piano ed è ospitato su infrastruttura Vercel, con il web server identificato come Vercel. Un certificato valido aiuta a cifrare il traffico in transito, ma non verifica che il sito sia una proprietà ufficiale di Uber né che il suo contenuto sia affidabile.
Il dominio ha diversi anni e utilizza nameserver Vercel, ma DNSSEC sembra non essere firmato. Nessun file dannoso è stato segnalato nella scansione limitata dei file e non sono stati riportati link esterni o iframe segnalati. La principale preoccupazione tecnica non è l'evidenza di malware lato server, bensì l'apparente imitazione del marchio combinata con forti rilevamenti di phishing da parte di più motori di sicurezza.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?