128tyesy.vercel.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de 128tyesy.vercel.app
El dominio 128tyesy.vercel.app parece alojar una página web diseñada como un portal de inicio de sesión de WP Poczta, un servicio polaco de correo web. El título de la página, la imagen de marca y los elementos visibles de la interfaz sugieren que se presenta como una página de acceso al correo electrónico, con campos para dirección de correo electrónico y contraseña, y enlaces que hacen referencia a recursos relacionados con WP.
Según la estructura del dominio, esta página está alojada en la infraestructura de subdominios de aplicaciones de Vercel en lugar de en un dominio oficial propiedad de WP. El contenido y los recursos enlazados indican que la página puede estar intentando replicar la apariencia de la experiencia de inicio de sesión de un proveedor legítimo de correo electrónico, en lugar de prestar un servicio tecnológico independiente bajo su propia marca.
Evaluación de seguridad de 128tyesy.vercel.app
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 17 de 91 motores de seguridad, y muchos lo clasificaron como phishing o relacionado con fraude. Además, varias fuentes de clasificación web categorizaron el sitio como phishing. Aunque un análisis de malware informó que no había archivos maliciosos, ese resultado no supera el consenso más amplio que apunta a un comportamiento de recolección de credenciales.
La página también parece imitar la imagen de marca y el diseño de inicio de sesión de WP Poczta mientras opera desde un subdominio vercel.app no relacionado. Esa discrepancia es una señal común de una página de inicio de sesión imitadora destinada a recopilar credenciales de usuarios. Los datos de listas negras fueron mixtos: las principales comprobaciones de contenido malicioso mostradas aquí estaban limpias, pero la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, y un proveedor de listas negras devolvió una entrada genérica de objeto sospechoso.
En conjunto, el sólido consenso de phishing entre múltiples motores, la presentación de estilo suplantación y el contexto de alojamiento no oficial son motivos de preocupación significativos. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por Google Trust Services, lo que significa que la conexión parece estar cifrada en tránsito. Está alojado en infraestructura de Vercel y se resuelve a una dirección IP en Estados Unidos. El dominio utiliza nameservers de Vercel y parece estar desplegado como un subdominio en una plataforma de alojamiento en la nube.
DNSSEC no está habilitado para este dominio, lo cual no es inusual, pero sí significa que las respuestas DNS no parecen contar con esa capa adicional de protección de autenticidad. El análisis de malware a nivel de página no informó archivos maliciosos ni enlaces externos marcados, pero los datos de reputación más amplios y la aparente imitación de una página de inicio de sesión de un tercero siguen siendo los indicadores de riesgo técnico más importantes en este caso.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?