недавно было тоже самое когда ставил какой то готовый skeleton app для vue ssr, т.к. надо было очень быстро настроить vue ssr, не тратя время на ковыряние вебпака. Поставил, всё работает, тока их api mock изредка выдавал html со ссылкой на левый сайт, какие то webcamgirls. Я испугался что npm пакет вирусный, снес и стал ковырять nuxt - из-за чего просрал дня два, при том что дедлайны все уже сгорели, но возвращаться на деревянненький js тоже был не вариант. А это значит провайдер подсрубить что то пытается, крохоборы, щас уж вроде сайты без ssl - как юзеры с IE