campaingofficial.vercel.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de campaingofficial.vercel.app
Este dominio parece alojar una página de destino de estilo promocional titulada "TikTok Bonus" que afirma que un usuario ha completado tareas y acumulado un saldo en efectivo. Según la captura de pantalla y los recursos de la página, el sitio se presenta como una página de recompensas o pagos vinculada a actividad en redes sociales, con referencias a marcas de pago y a un endpoint de checkout. La redacción y el diseño sugieren que puede estar diseñado para animar a los usuarios a continuar hacia un flujo de retiro o canje.
El sitio se sirve desde un subdominio en Vercel en lugar de desde un dominio oficial propiedad de TikTok claramente identificable. La cadena de dominio "campaingofficial" parece imitar una marca oficial de campaña, lo que puede dar a los visitantes la impresión de una promoción autorizada. Según el contenido disponible de la página, el operador no está claramente identificado en la página, y la configuración de alojamiento sugiere que puede tratarse de un proyecto desplegado por un usuario en lugar de un sitio web corporativo principal.
Evaluación de seguridad de campaingofficial.vercel.app
En el momento de este análisis estaban presentes múltiples indicadores de riesgo. El dominio fue marcado por 16 de 91 motores de seguridad, y múltiples fuentes de clasificación web lo categorizaron como phishing. Además, una importante base de datos de amenazas incluyó la URL por actividad de ingeniería social. La captura de pantalla también muestra una interfaz de reclamación de recompensas que utiliza el nombre TikTok mientras opera desde un subdominio de terceros, lo que puede indicar un intento de imitar una marca o promoción reconocible.
El análisis de archivos de malware no detectó archivos maliciosos en el contenido muestreado, pero eso no compensa las señales más amplias relacionadas con phishing. La dirección IP del dominio también figuraba en una blocklist de reputación de correo, lo que por sí solo es un indicador más débil, pero aun así añade cierta cautela. En conjunto con la puntuación de confianza muy baja, la falta de clasificación y el diseño de la página basado en incentivos, estos hallazgos sugieren un riesgo significativo de comportamiento engañoso en el momento de este análisis.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por una autoridad de certificación reconocida, con vencimiento indicado como 2026-09-26. Está alojado en infraestructura de Vercel y resuelve a la dirección IP 64.29.17.131 en los Estados Unidos. Los nameservers también apuntan a DNS gestionado por Vercel.
DNSSEC parece no estar firmado, lo cual no es infrecuente, pero sí significa que las respuestas DNS no se benefician de esa capa adicional de integridad. No se marcaron archivos maliciosos en el análisis de archivos disponible, y no se reportaron enlaces externos ni iframes marcados en ese conjunto de análisis. Sin embargo, la limpieza técnica de los recursos de la página debe sopesarse frente a las clasificaciones de phishing más contundentes y las inclusiones por ingeniería social observadas en el momento de este análisis.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?