app-filmes-theta.vercel.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de app-filmes-theta.vercel.app
El dominio app-filmes-theta.vercel.app parece alojar una página de destino temática de streaming en portugués, diseñada para parecerse a Netflix Brasil. El título de la página hace referencia a ver series y películas en línea, y la captura de pantalla muestra la marca Netflix, material gráfico de entretenimiento y un campo para introducir el correo electrónico junto con un destacado botón de suscripción. Según el contenido visible, el sitio parece estar diseñado para atraer a usuarios interesados en servicios de medios en streaming.
Esta página está alojada en un subdominio de Vercel en lugar de en un dominio oficial propiedad de la marca, lo que sugiere que puede tratarse de una aplicación web desplegada por un usuario o de una página de destino clonada, en lugar de un sitio web corporativo principal. No se aprecia una identidad clara del operador en los datos de escaneo proporcionados, y el nombre del dominio no indica una relación oficial con Netflix. Según la marca y el diseño mostrados, el sitio puede estar presentándose como un servicio de entretenimiento reconocible para recopilar datos introducidos por los visitantes o redirigir a los usuarios.
Evaluación de seguridad de app-filmes-theta.vercel.app
En el momento de este escaneo estaban presentes múltiples indicadores de riesgo. El dominio fue señalado por 16 de 91 motores de seguridad, y las detecciones lo clasificaban en términos generales como phishing o malicioso. Además, la página imita visualmente la marca Netflix mientras opera desde un subdominio vercel.app no relacionado, lo que puede indicar una página de apariencia similar destinada a captar direcciones de correo electrónico u otra información de los usuarios. Aunque un análisis de malware informó que no había archivos señalados, ese resultado no prevalece sobre el consenso más amplio de phishing de múltiples motores de seguridad.
Los datos de listas negras y reputación eran mixtos en lugar de estar completamente limpios. Las principales bases de datos de contenido malicioso del escaneo proporcionado no informaron inclusiones en listas en el momento de esta comprobación, pero la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, lo que constituye una señal secundaria más débil y no es, por sí sola, prueba de contenido web dañino. Aun así, la combinación de detecciones de phishing por múltiples motores, imitación de marca, falta de una identidad clara del operador y uso de un subdominio alojado aumenta materialmente la preocupación.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por Google Trust Services, alojado en la infraestructura de Vercel en la dirección IP 64.29.17.3 en Estados Unidos. La validez del certificado indica que había transporte cifrado disponible en el momento del escaneo, pero HTTPS por sí solo no verifica la legitimidad. El dominio utiliza nameservers de Vercel y parece estar desplegado como un subdominio alojado en lugar de un dominio independiente controlado por la marca.
DNSSEC no está firmado, lo cual es habitual, pero significa que las respuestas DNS no se benefician de la validación DNSSEC. No se identificaron archivos maliciosos ni enlaces externos señalados en el análisis a nivel de archivos proporcionado, y no había iframes presentes. La principal preocupación técnica no es la configuración de TLS, sino la aparente suplantación de una importante marca de streaming en un alojamiento de terceros, combinada con amplias detecciones de phishing.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?