whatsapp-iamsuyash.vercel.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di whatsapp-iamsuyash.vercel.app
Questo dominio sembra essere una piccola applicazione web ospitata su Vercel piuttosto che un sito web aziendale ufficiale. Il nome del sottodominio include la parola "whatsapp" insieme a un identificatore dall'aspetto personale ("iamsuyash"), e il titolo della pagina è semplicemente "Login", il che suggerisce una pagina di accesso mirata piuttosto che un servizio pubblico completo.
In base allo screenshot e alle risorse collegate, il sito sembra utilizzare un moderno framework JavaScript e carica un'immagine del logo di WhatsApp da una fonte multimediale pubblica. Il contenuto visibile della pagina è minimo e mostra una scheda in stile login centrata con un prompt "SIGN IN WITH GOOGLE". Dai dati della scansione non sono visibili una chiara identità dell'operatore, dettagli aziendali o contenuti di supporto del sito.
Poiché il dominio è un sottodominio su vercel.app, è probabile che sia gestito da un singolo sviluppatore o dal proprietario del progetto che utilizza la piattaforma di hosting di Vercel, non dal marchio WhatsApp stesso. La denominazione e la presentazione possono indicare un tentativo di assomigliare a un'esperienza di accesso legata alla messaggistica, ma i dati disponibili non mostrano prove di una legittima affiliazione ufficiale.
Valutazione sicurezza di whatsapp-iamsuyash.vercel.app
I risultati della scansione indicano segnali di rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 20 su 91 motori di sicurezza, e un importante database di minacce lo ha elencato per attività di social-engineering. Inoltre, l'indirizzo IP del dominio compare in una blocklist di reputazione della posta, che è un segnale più debole rispetto ai rilevamenti diretti di phishing ma che vale comunque la pena di notare.
La pagina stessa mostra un'interfaccia di login essenziale con un nome di dominio correlato a WhatsApp e un prompt "SIGN IN WITH GOOGLE", mentre il sito è ospitato su un sottodominio di terze parti anziché su un dominio ufficiale di proprietà del marchio. Questa combinazione può essere coerente con comportamenti di raccolta di credenziali o di impersonation. Sebbene la scansione malware non abbia rilevato file dannosi al momento dell'analisi, le pagine di phishing spesso contengono poco o nessun malware e si affidano invece a branding ingannevole o a prompt di accesso.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori. Il trust score pubblicato è molto basso, e la concentrazione di rilevamenti correlati al phishing in più motori di sicurezza aumenta in modo sostanziale la preoccupazione al momento di questa scansione.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da una certificate authority principale, con scadenza indicata come 2026-11-26. Un certificato valido aiuta a cifrare il traffico in transito, ma di per sé non indica legittimità. Il sito è ospitato su infrastruttura Vercel e viene risolto in un indirizzo IP negli Stati Uniti. La pagina sembra essere costruita con una struttura di risorse in stile Next.js sotto /_next/static/.
DNSSEC non è firmato, il che è comune ma significa che le risposte DNS non sembrano avere la protezione di validazione DNSSEC. Nessun file dannoso è stato segnalato nella scansione dei file, e nessun link esterno o iframe sospetto è stato identificato nei dati di crawl forniti. La principale preoccupazione tecnica qui non è la distribuzione di malware ma l'apparente uso di una pagina in stile login con marchio su un sottodominio ospitato da terzi insieme a forti segnali reputazionali correlati al phishing.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?