faicbok.vercel.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de faicbok.vercel.app
Este dominio parece alojar una página de inicio de sesión diseñada para parecerse a Facebook, mostrando una interfaz de acceso en francés con campos para correo electrónico o número de móvil y contraseña, junto con elementos de marca al estilo de Facebook y una referencia a Meta en el pie de página. El título de la página, "Connexion", y la disposición visual sugieren que está dirigida a usuarios francófonos.
El propio nombre de dominio, faicbok.vercel.app, se parece mucho al nombre de la marca Facebook, aunque utiliza una variante mal escrita en un subdominio de una plataforma de alojamiento de terceros. Según la captura de pantalla y el patrón de denominación, la página no parece representar un punto de acceso de inicio de sesión oficial operado por Facebook o Meta, y puede haber sido configurada para imitar un servicio de redes sociales conocido.
Evaluación de seguridad de faicbok.vercel.app
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 14 de 91 motores de seguridad, y una importante base de datos de amenazas lo incluyó por actividad de ingeniería social. Además, el dominio se parece mucho a Facebook en su escritura y presenta un formulario de inicio de sesión con un estilo que coincide con el de ese servicio, lo que puede indicar una página de apariencia similar destinada a capturar credenciales de cuentas.
El análisis de malware no detectó archivos maliciosos en el conjunto limitado de archivos examinados, pero eso no supera los indicadores más sólidos relacionados con phishing procedentes de los datos de reputación más amplios y del patrón de suplantación visual de la página. La dirección IP del dominio también figura en una blocklist de reputación de correo, lo que constituye una señal cautelar secundaria más que una prueba principal de abuso basado en sitios web.
En conjunto, la combinación de detecciones de phishing por múltiples motores, presencia en una blacklist de ingeniería social y aparente imitación de marca sugiere una alta probabilidad de comportamiento de recolección de credenciales. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido emitido por una autoridad de certificación reconocida, con vencimiento indicado como 2026-11-27. La disponibilidad de HTTPS puede ayudar a cifrar el tráfico en tránsito, pero por sí sola no indica legitimidad. El dominio está alojado en infraestructura de Vercel y se resuelve mediante nameservers de Vercel, lo que es coherente con una implementación en una plataforma de alojamiento en la nube.
Los datos de WHOIS indican que el dominio ha existido durante varios años, aunque esa antigüedad por sí sola no reduce las preocupaciones de phishing planteadas por el contenido actual y las señales de reputación. DNSSEC parece no estar firmado, y la información del servidor apunta a infraestructura alojada en Estados Unidos. No se marcaron archivos maliciosos en el análisis limitado de archivos, pero la principal preocupación aquí parece ser el contenido engañoso de la página más que la entrega de exploits.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?