aumentatucupovirt-co.vercel.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de aumentatucupovirt-co.vercel.app
Este dominio parece presentarse como un sitio web bancario de Bancolombia, utilizando el título de página "Bancolombia Personas", navegación en español y elementos de marca asociados con servicios financieros para consumidores. El contenido visible hace referencia a productos y servicios para personas, incluidas tarjetas de crédito, ahorros, préstamos y trámites digitales, lo que sugiere que la página está diseñada para parecerse a un portal de banca en línea o de cuenta de cliente.
Sin embargo, el hostname real es un subdominio de vercel.app en lugar de un dominio oficial propiedad del banco, y los recursos analizados incluyen páginas como login.html, seleccionar-tarjeta.html y scripts con nombres que pueden estar relacionados con el manejo de credenciales o mensajes. Según la estructura del dominio, los metadatos de la página y los recursos enlazados, este sitio parece estar imitando la interfaz de una institución financiera en lugar de operar como una propiedad bancaria oficial.
Evaluación de seguridad de aumentatucupovirt-co.vercel.app
Varias señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 8 de 91 motores de seguridad, con múltiples detecciones que lo clasifican como phishing. Además, la página se parece visualmente a Bancolombia mientras está alojada en un subdominio de terceros, lo que puede indicar una configuración de imitación destinada a recopilar información de cuentas o pagos. Los enlaces analizados y los recursos internos también incluyen páginas relacionadas con inicio de sesión y recursos de imágenes de tarjetas, lo cual es coherente con flujos de trabajo de recolección de credenciales o phishing financiero.
Los resultados de listas negras fueron mixtos en lugar de estar completamente limpios en el momento de este análisis. Las principales bases de datos de contenido malicioso mostradas aquí no detectaron el dominio, pero una base de datos de amenazas sí lo incluyó, y la dirección IP del dominio también figuraba en una lista de bloqueo de reputación de correo. Esa inclusión basada en DNS es por sí sola una señal más débil, pero en este caso aparece junto con detecciones de phishing de múltiples motores y una página que imita la marca de un banco real.
Con base en estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio está alojado en la infraestructura de Vercel y se resuelve a la dirección IP 64.29.17.67 en los Estados Unidos. Utiliza un certificado SSL válido emitido por Google Trust Services, lo que significa que la conexión parece estar cifrada en tránsito; sin embargo, HTTPS por sí solo no verifica que el sitio sea legítimo. DNSSEC parece no estar firmado, y el software del servidor web no fue identificado en los datos de análisis proporcionados.
Desde una perspectiva de riesgo técnico, la combinación de un subdominio de alojamiento de terceros, una marca temática bancaria, rutas relacionadas con inicio de sesión y numerosos recursos marcados internamente puede ser preocupante. El dominio en sí tiene varios años de antigüedad, pero debido a que es un subdominio alojado en lugar de un dominio bancario independiente, la antigüedad por sí sola no reduce materialmente la preocupación de phishing en este caso.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?