v0-coinbase-login-page.vercel.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di v0-coinbase-login-page.vercel.app
Questo dominio sembra ospitare una pagina di accesso progettata per assomigliare a Coinbase, una nota piattaforma di criptovalute. Il titolo della pagina e il contenuto visibile riportano "Sign in - Coinbase", e lo screenshot mostra un modulo di accesso con marchio che richiede un indirizzo email e una password. Il dominio stesso, tuttavia, è un sottodominio di vercel.app anziché un dominio ufficiale di proprietà di Coinbase, il che suggerisce che possa trattarsi di un'app web distribuita separatamente piuttosto che di un legittimo portale di accesso aziendale.
In base alla struttura del dominio e alla presentazione della pagina, il sito sembra essere una pagina a scopo unico per la raccolta di credenziali piuttosto che un sito completo di servizi finanziari. È ospitato sull'infrastruttura di Vercel e utilizza elementi del marchio Coinbase in un modo che può indicare impersonificazione. Nei dati di scansione forniti non vi sono elementi che suggeriscano che Coinbase gestisca questo specifico sottodominio.
Valutazione sicurezza di v0-coinbase-login-page.vercel.app
Molteplici segnali di scansione indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 19 su 91 motori di sicurezza, e un importante database di minacce lo ha elencato per attività di social-engineering. Inoltre, il dominio assomiglia molto a coinbase.com e si presenta come una pagina di accesso Coinbase, il che può indicare un portale di accesso imitativo destinato a catturare le credenziali degli account. L'assenza di una classificazione del traffico e l'uso di un sottodominio di hosting di terze parti aumentano tale preoccupazione.
La scansione malware non ha segnalato file contrassegnati, ma ha applicato al dominio e a molte risorse statiche collegate un'euristica malevola generica. Tali etichette euristiche generiche, prese da sole, hanno un livello di confidenza inferiore, ma in questo caso sono superate dal più ampio consenso multi-engine sul phishing e dalla visibile imitazione del marchio. Anche l'indirizzo IP del dominio compare in una blocklist di reputazione email, che è un segnale più debole rispetto ai rilevamenti di phishing ma comunque degno di nota.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da una principale autorità di certificazione, con scadenza indicata come 2026-07-27. È ospitato sull'infrastruttura di Vercel, con il server web identificato come Vercel e nameserver che puntano a vercel-dns-3.com. DNSSEC sembra non essere firmato.
Da un punto di vista tecnico, la presenza di HTTPS non stabilisce di per sé la legittimità, soprattutto per pagine di accesso ospitate su piattaforme di distribuzione condivise. La pagina sembra essere un'applicazione web leggera con percorsi di asset statici in stile Next.js sotto /_next/, e i dati di scansione mostrano numerose risorse interne che sono state segnalate genericamente durante l'analisi. La preoccupazione principale non è la configurazione TLS ma l'apparente impersonificazione di un marchio finanziario su un dominio non ufficiale.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?