facebook-2-0-dun.vercel.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de facebook-2-0-dun.vercel.app
Este dominio parece alojar una página web con temática de inicio de sesión presentada como una pantalla de acceso de Facebook. La captura de pantalla muestra la marca de Facebook, un breve eslogan promocional y botones etiquetados para iniciar sesión con Facebook o Google, lo que sugiere que la página está destinada a recopilar credenciales de cuentas o redirigir a los usuarios a través de un flujo de inicio de sesión social, en lugar de proporcionar contenido o servicios independientes.
Según la estructura del dominio, esta página está alojada como un subdominio en Vercel y no en un dominio oficial propiedad de Facebook. El patrón de nombre incluye la palabra "facebook" combinada con caracteres adicionales, lo que puede indicar una página no oficial que intenta parecerse a un servicio de redes sociales ampliamente conocido. No se observa una identidad clara del operador, datos de la empresa ni metadatos legítimos del sitio en los datos del escaneo proporcionados.
Evaluación de seguridad de facebook-2-0-dun.vercel.app
Múltiples señales de seguridad indican un riesgo elevado en el momento de este escaneo. El dominio fue marcado por 18 de 91 motores de seguridad, y varias fuentes de clasificación web lo categorizaron como phishing o relacionado con fraude. Además, la página imita visualmente la interfaz de inicio de sesión de Facebook mientras se sirve desde un subdominio de alojamiento de terceros, lo que puede ser coherente con un comportamiento de recolección de credenciales o suplantación de marca.
El propio resumen del escaneo de malware no informó archivos marcados, pero también aplicó una etiqueta genérica de objeto malicioso al dominio y a muchos recursos estáticos vinculados. Los resultados de listas negras fueron mixtos: las principales bases de datos de contenido malicioso en los datos proporcionados estaban en gran medida limpias, pero una base de datos de amenazas incluyó el dominio y la IP del servidor figuraba en una lista de bloqueo de reputación de correo. Esa inclusión basada en DNS es por sí sola una señal más débil, pero en este caso aparece junto con detecciones sustanciales de phishing por múltiples motores y una página de inicio de sesión con apariencia engañosa.
En conjunto, el dominio parece asemejarse a Facebook sin ser una propiedad oficial de Facebook, y la evidencia general puede indicar una configuración de phishing. Con base en estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio está alojado en la infraestructura de Vercel y se resuelve a la dirección IP 216.198.79.195 en Walnut, United States. Utiliza un certificado SSL/TLS válido emitido por Google Trust Services con fecha de vencimiento 2026-09-26, lo que significa que la conexión puede cifrarse en tránsito; sin embargo, HTTPS válido por sí solo no verifica que el sitio sea legítimo. DNSSEC parece no estar firmado, por lo que no se indica protección adicional de integridad DNS en los datos del escaneo.
La página parece estar construida con un framework moderno de JavaScript, probablemente Next.js, según los recursos /_next/static referenciados. Aunque la plataforma de alojamiento y el certificado son estándar, la principal preocupación técnica no es una mala configuración del servidor, sino el aparente uso de un subdominio alojado para presentar una página de inicio de sesión que se asemeja a una marca importante. Ese patrón puede estar asociado con campañas de phishing, especialmente cuando se combina con detecciones amplias por motores de seguridad.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?