facebook-login-page-kappa.vercel.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de facebook-login-page-kappa.vercel.app
Este dominio parece alojar una página web diseñada para parecerse a una pantalla de inicio de sesión de Facebook, mostrando la marca denominativa de Facebook, campos de correo electrónico/teléfono y contraseña, y mensajes relacionados con la cuenta. El título de la página y los metadatos indican una plantilla genérica de aplicación Next.js en lugar de una propiedad oficial de Facebook, mientras que el subdominio está alojado en vercel.app, una plataforma utilizada habitualmente para despliegues web rápidos.
Según el nombre de dominio y el contenido visible, el sitio parece estar destinado a recopilar credenciales de inicio de sesión imitando un servicio de redes sociales conocido. No parece representar un dominio oficial de Meta o Facebook, y la marca mostrada en la página puede estar utilizándose de forma engañosa. El operador no está claramente identificado en los datos de escaneo disponibles.
Evaluación de seguridad de facebook-login-page-kappa.vercel.app
Había múltiples indicadores de riesgo presentes en el momento de este escaneo. El dominio fue señalado por 19 de 91 motores de seguridad, y las detecciones lo clasificaban en términos generales como phishing o de otro modo malicioso. Además, la página imita visualmente la interfaz de inicio de sesión de Facebook mientras utiliza un dominio no oficial, lo que es una señal clara de que puede estar intentando capturar credenciales de usuario mediante la suplantación de marca.
Los datos de listas negras y reputación eran mixtos, pero seguían siendo preocupantes. Las principales bases de datos de contenido malicioso del escaneo proporcionado estaban en gran medida limpias en el momento de este escaneo, pero la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, y un proveedor adicional de listas negras devolvió una clasificación genérica de objeto malicioso. El propio escaneo de archivos de malware no detectó archivos marcados, pero eso no compensa los indicadores de phishing más sólidos derivados del contenido de la página y del consenso de múltiples motores.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes, en particular para cualquiera que introduzca credenciales de cuenta o información personal.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por una autoridad de certificación reconocida, con vencimiento en 2026-09-26. Está alojado en infraestructura de Vercel y resuelve a una IP en Estados Unidos. Los recursos de la página y los metadatos sugieren un despliegue de Next.js, y las rutas de recursos visibles son coherentes con una aplicación web moderna de JavaScript.
DNSSEC parece no estar firmado, lo cual no es infrecuente, pero sí significa que las respuestas DNS no se benefician de esa capa adicional de integridad. Un certificado válido y una plataforma de alojamiento de buena reputación no establecen por sí solos la legitimidad; en este caso, la principal preocupación técnica es que un despliegue alojado en la nube parece estar presentando una página de inicio de sesión que imita a una marca importante en un dominio no relacionado.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?