claim-hadiah.vercel.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de claim-hadiah.vercel.app
Este dominio parece alojar una página tematizada en torno a DANA, una marca indonesia de billetera digital y servicios financieros. El título de la página y los metadatos están escritos en indonesio y sugieren un flujo de “reclamar premio” o selección de recompensa, mientras que la captura de pantalla muestra la marca DANA, elementos de interfaz de estilo billetera y grandes botones de recompensa monetaria. Según el contenido visible, el sitio parece estar diseñado para imitar una página de destino financiera o promocional en lugar de presentar información editorial o comercial independiente.
El propio dominio es un subdominio en vercel.app, lo que indica que está alojado en una plataforma de despliegue en la nube en lugar de en un dominio oficial propiedad de la marca. La redacción “claim-hadiah” (“reclamar premio”) y el uso de recursos externos que hacen referencia a imágenes relacionadas con DANA sugieren que la página puede estar intentando atraer a los usuarios con una narrativa de recompensa o recuperación de cuenta. Según los datos disponibles, no parece representar una propiedad web oficial de DANA.
Evaluación de seguridad de claim-hadiah.vercel.app
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 14 de 91 motores de seguridad, y varios proveedores de clasificación web lo categorizaron como phishing o relacionado con fraude. La página también se parece visualmente a una interfaz de servicios financieros y utiliza la marca DANA mientras opera desde un subdominio de terceros en lugar de un dominio oficial de la marca, lo que puede indicar suplantación de marca o intención de recolectar credenciales.
Un análisis de malware informó un archivo sospechoso y múltiples recursos vinculados sospechosos asociados con un dominio externo. Además, la dirección IP del dominio figura en una lista de bloqueo de reputación de correo, lo que es una señal más débil que las detecciones directas de phishing, pero aun así merece mención. Aunque algunas bases de datos importantes de amenazas estaban limpias en el momento de este análisis, la combinación de detecciones de phishing por múltiples motores, imitación de una marca financiera y recursos vinculados sospechosos aumenta materialmente la preocupación.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio se sirve a través de HTTPS con un certificado TLS válido emitido por Google Trust Services, y está alojado en infraestructura de Vercel con nameservers que apuntan a vercel-dns-3.com. La IP resuelta fue 216.198.79.67, alojada por CYPRESS COMMUNICATIONS, LLC en Estados Unidos. El dominio es relativamente antiguo para una página con temática de phishing porque es un subdominio de vercel.app de larga duración, pero esa antigüedad no establece por sí sola la legitimidad del contenido actual.
DNSSEC parece no estar firmado. Los datos del análisis también muestran recursos vinculados sospechosos y un archivo HTML marcado, lo que puede indicar contenido cargado externamente asociado con comportamiento engañoso. El uso de un subdominio alojado en una plataforma en lugar de un dominio oficial de una marca financiera es otra preocupación técnica de confianza en este contexto.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?