5jjen4v70c-d10b33caf0.vercel.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de 5jjen4v70c-d10b33caf0.vercel.app
Este dominio parece alojar una página web presentada como “Meta Verified - Rewards for you”, que afirma ofrecer asistencia relacionada con facturación o verificación para anunciantes en Meta. Según la captura de pantalla y el título de la página, el sitio está diseñado para parecerse a un flujo oficial de negocio o soporte de cuenta de Meta, incluidos elementos de marca, enlaces de políticas y un botón de envío destinado a provocar la interacción del usuario.
El propio dominio es un subdominio de aspecto aleatorio bajo vercel.app en lugar de una propiedad web oficial de Meta. Ese patrón puede indicar un despliegue temporal o desechable en una plataforma de alojamiento en la nube, en lugar de un servicio de marca consolidado desde hace tiempo. Según el contenido visible, la página parece dirigirse a usuarios empresariales o anunciantes al sugerir revisión de cuenta, elegibilidad de facturación o pasos de verificación relacionados con insignias.
Evaluación de seguridad de 5jjen4v70c-d10b33caf0.vercel.app
Múltiples indicadores sugieren un riesgo elevado en el momento de este análisis. El dominio fue marcado por 13 de 91 motores de seguridad, y varios lo clasificaron como phishing o de otro modo malicioso. Además, el contenido de la página imita de cerca la marca Meta y presenta un mensaje de estilo “verified” o de revisión de cuenta en un subdominio no oficial de vercel.app, lo que puede ser coherente con la captación de credenciales o actividad de ingeniería social.
El análisis de malware no identificó archivos maliciosos en los recursos de la página muestreados, y las principales bases de datos de amenazas de contenido malicioso incluidas en el análisis estaban limpias en el momento de la comprobación. Sin embargo, eso no supera las señales de phishing más sólidas procedentes de las detecciones de múltiples motores y del diseño visible de la página con estilo de suplantación. La dirección IP del dominio también figura en una lista de bloqueo de reputación de correo, lo cual es una señal más débil por sí sola, pero añade un pequeño grado de cautela.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por Google Trust Services, que expira a finales de 2026. Está alojado en infraestructura de Vercel y utiliza nameservers de Vercel, lo que es coherente con un despliegue estático o de aplicación alojado en la nube. El dominio tiene varios años de antigüedad, pero el hostname específico es un subdominio de vercel.app con una estructura aleatorizada, lo que puede reducir la responsabilidad en comparación con un dominio oficial de marca.
DNSSEC parece no estar firmado. No se marcaron archivos maliciosos en el análisis de recursos disponible, y los activos referenciados son en su mayoría JavaScript, CSS, imágenes y bibliotecas alojadas en CDN. Aun así, la combinación de detecciones de phishing, presentación similar a una marca y contexto de alojamiento no oficial puede ser una preocupación más importante que la configuración básica de TLS.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?