excel-eight-flax.vercel.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de excel-eight-flax.vercel.app
Este dominio parece alojar una página web simple presentada como un visor de “Protected Document”. Según el título de la página, la captura de pantalla y la imagen de marca mostrada, parece imitar un portal en línea de intercambio de documentos o acceso a PDF y solicita a los visitantes que introduzcan una dirección de correo electrónico y una contraseña para ver un archivo compartido.
El sitio está alojado en un subdominio de Vercel en lugar de en un dominio de marca dedicado, y el contenido visible no indica un operador corporativo oficial. La captura de pantalla muestra una imagen de marca de estilo Adobe y una interfaz de vista previa de documentos, lo que sugiere que la página puede estar diseñada para parecerse a una plataforma de documentos conocida en lugar de proporcionar un servicio con marca propia independiente.
Evaluación de seguridad de excel-eight-flax.vercel.app
Múltiples señales de análisis indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 16 de 91 motores de seguridad, y muchos lo clasificaron como phishing o relacionado con fraude. Además, varias fuentes de clasificación web lo categorizaron como phishing, y la captura de pantalla de la página muestra una solicitud de credenciales sobre una pantalla “Protected Document” con imagen de marca de Adobe, lo que puede ser coherente con un intento de recopilar datos de inicio de sesión imitando un servicio de documentos de confianza.
Un análisis de malware también marcó ambas entradas de página analizadas como potencialmente sospechosas, aunque esas detecciones eran genéricas en lugar de estar vinculadas a una familia de malware con nombre. Los datos de listas negras fueron mixtos: las principales comprobaciones de contenido malicioso mostradas aquí estaban limpias, pero la dirección IP del dominio figura en una lista de bloqueo de reputación de correo, y una fuente adicional de lista negra informó de una inclusión genérica de objeto malicioso. El propio dominio tiene varios años de antigüedad, pero como se trata de un subdominio alojado en una plataforma compartida, la antigüedad del registro principal no reduce necesariamente el riesgo de la página específica.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por una autoridad de certificación reconocida, con vencimiento indicado en 2026. La disponibilidad de HTTPS ayuda a cifrar el tráfico en tránsito, pero por sí sola no verifica que la página sea confiable. El dominio está alojado en infraestructura de Vercel y se resuelve a través de nameservers de Vercel; DNSSEC parece no estar firmado.
Desde una perspectiva de infraestructura, esto parece ser una página alojada en la nube en una plataforma de despliegue compartida en lugar de un sitio web empresarial independiente. La combinación de un subdominio genérico, una estructura de página mínima, un comportamiento sospechoso de recopilación de credenciales en la captura de pantalla y múltiples detecciones relacionadas con phishing son las principales preocupaciones técnicas señaladas en el momento de este análisis.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?