ar24-sigma.vercel.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de ar24-sigma.vercel.app
Esta página parece presentarse como un portal de inicio de sesión de AR24 en francés, utilizando el título "Connexion - AR24" y una imagen de marca asociada con la entrega segura de documentos y el correo electrónico certificado. La captura de pantalla muestra un formulario de credenciales que solicita una dirección de correo electrónico y una contraseña, junto con enlaces para restablecer la contraseña y crear una cuenta. Los recursos referenciados se cargan desde app.ar24.fr, lo que sugiere que la página está intentando parecerse a la imagen de marca del servicio AR24 o reutilizarla.
Según el contenido visible, el sitio puede estar destinado a permitir que los destinatarios accedan a documentos protegidos supuestamente enviados a través de AR24. Sin embargo, está alojado en un subdominio de vercel.app en lugar de la infraestructura ar24.fr referenciada, lo cual es una diferencia contextual importante. Esa discrepancia puede ser coherente con una página de inicio de sesión de imitación en lugar de un portal oficial para clientes.
Evaluación de seguridad de ar24-sigma.vercel.app
En el momento de este análisis estaban presentes múltiples señales de riesgo. El dominio fue marcado por 20 de 91 motores de seguridad, y muchos lo clasificaron como phishing o de otro modo malicioso. Además, una base de datos de amenazas centrada en phishing incluyó la URL, y la propia página muestra un formulario de inicio de sesión que pide a los visitantes que introduzcan su dirección de correo electrónico y contraseña mientras presenta visualmente la imagen de marca de AR24. El nombre de dominio y la ubicación de alojamiento no parecen coincidir con el servicio de marca mostrado en la página, lo que puede indicar un intento de imitar una experiencia de inicio de sesión legítima.
Hay algunas señales contrarias más débiles: el análisis de archivos de malware no detectó archivos maliciosos en el contenido limitado examinado, y el sitio utilizaba un certificado TLS válido en el momento de la prueba. Sin embargo, esos puntos no superan los indicadores de phishing más sólidos. La dirección IP del dominio también figuraba en una blocklist de reputación de correo, lo que constituye una señal secundaria de precaución más que una prueba principal por sí sola.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes, en particular si se les pide que introduzcan credenciales de cuenta u otra información sensible.
Descripción técnica
El sitio se servía a través de HTTPS con un certificado válido emitido por una autoridad de certificación reconocida, con vencimiento a finales de 2026. Parece estar alojado en infraestructura de Vercel, utilizando nameservers de Vercel, con la IP del servidor resuelta reportada en Atlanta, Estados Unidos. El propio dominio tiene varios años de antigüedad, lo que a veces puede aportar contexto de legitimidad, pero la antigüedad por sí sola no compensa el abuso a nivel de página en un subdominio alojado.
DNSSEC parece no estar firmado. No se marcaron archivos maliciosos en el análisis limitado de malware, y no se reportaron enlaces externos ni iframes marcados. La principal preocupación técnica no es la configuración de TLS, sino la aparente discrepancia entre la imagen de marca AR24 mostrada y el alojamiento del formulario de credenciales en el subdominio vercel.app.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?