brantal.vercel.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de brantal.vercel.app
brantal.vercel.app parece ser un subdominio alojado en Vercel, una plataforma de despliegue en la nube utilizada habitualmente para aplicaciones web y alojamiento temporal de proyectos. En el momento de este escaneo, la página visible mostraba un mensaje mínimo de "Deployment Unavailable" en lugar de un sitio web activo, lo que sugiere que el contenido alojado pudo haber sido eliminado, deshabilitado o que, de otro modo, ya no es accesible públicamente.
Según los datos de categorización disponibles, el subdominio ha sido asociado con clasificaciones relacionadas con phishing. Sin embargo, la captura de pantalla actual no muestra una página de inicio de sesión operativa, una tienda ni un portal de contenido. Debido a que se trata de un subdominio alojado en una plataforma compartida, el operador no se identifica claramente a partir de la propia página, y el estado actual parece ser el de un despliegue inactivo o no disponible, más que el de un servicio público en funcionamiento.
Evaluación de seguridad de brantal.vercel.app
Los resultados del escaneo indican señales de riesgo elevadas para este subdominio. En el momento de este escaneo, fue marcado por 18 de 91 motores de seguridad, con múltiples detecciones que describen la URL como relacionada con phishing o de otro modo maliciosa. Además, una fuente de clasificación web lo categorizó como phishing. Aunque el escaneo de malware no identificó archivos maliciosos en el contenido limitado que era accesible, ese resultado es menos convincente aquí porque la página actualmente parece no estar disponible y puede que ya no exponga el contenido que desencadenó detecciones anteriores.
Los datos de listas negras fueron mixtos. Las principales bases de datos de amenazas centradas en contenido no informaron coincidencias en el momento de este escaneo, pero la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo. Ese tipo de inclusión es una señal más débil para el riesgo del contenido del sitio web que las detecciones directas de phishing, pero aun así añade un pequeño grado de cautela. La falta de contenido activo visible en la captura de pantalla tampoco invalida el consenso más amplio de phishing entre múltiples motores.
Dado el número de detecciones de phishing, la asignación a la categoría de phishing, la ausencia de un sitio visible legítimo y la puntuación de confianza muy baja proporcionada en el contexto del escaneo, este subdominio puede plantear riesgos potenciales si vuelve a activarse o si fue utilizado recientemente en una campaña de phishing. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El subdominio está alojado en la infraestructura de Vercel y se resuelve a una dirección IP en los Estados Unidos. Presentó un certificado SSL/TLS válido emitido por Google Trust Services, lo que indica que había transporte cifrado disponible en el momento de la prueba. La validez del certificado por sí sola no debe considerarse evidencia de legitimidad, ya que las páginas de phishing alojadas también pueden usar HTTPS válido.
Los datos de WHOIS indican que el dominio principal ha existido durante varios años, con registro a través de Tucows Domains Inc y nameservers que apuntan a Vercel DNS. DNSSEC parece no estar firmado. El título de la página y la captura de pantalla indican que el despliegue no está disponible actualmente, lo que puede significar que el contenido fue eliminado o que el proyecto fue deshabilitado tras informes previos de abuso.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?