fintech-l4pi.vercel.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de fintech-l4pi.vercel.app
fintech-l4pi.vercel.app parece ser una aplicación web con temática financiera alojada en un subdominio de Vercel. El título de la página es "Ctrl+Alt+Invest", la meta description dice "A hackathon project" y la interfaz visible presenta paneles para mapas de calor del mercado, análisis de clientes, documentos, bandeja de entrada, insights y configuración. Según la captura de pantalla, está planteado como un portal de estilo de inversión o gestión patrimonial, en lugar de un sitio web público informativo.
La página también muestra la marca HSBC en la interfaz, junto con widgets de estilo cartera para equities, bonds, real estate, ETFs, REITs y crypto. Esa combinación sugiere que el sitio puede estar presentándose como un panel bancario o de servicios financieros, potencialmente orientado a simular o imitar un entorno profesional de gestión de clientes. Debido a que se sirve desde un subdominio genérico vercel.app en lugar de un dominio corporativo oficial evidente, el contexto de la marca justifica cautela.
Evaluación de seguridad de fintech-l4pi.vercel.app
Este dominio fue marcado por 12 de 91 motores de seguridad en el momento del escaneo, con múltiples detecciones que lo describen como phishing o relacionado con fraude. Varias fuentes de clasificación web también lo categorizaron como phishing, mientras que otra lo categorizó como servicios financieros. La captura de pantalla muestra una marca HSBC destacada en un subdominio alojado en Vercel, lo que puede indicar que el sitio está intentando parecerse a una institución financiera conocida sin usar el dominio oficial de esa institución.
El escaneo de malware no identificó archivos maliciosos, y las principales bases de datos de amenazas centradas en contenido incluidas en el escaneo estaban limpias en el momento de la comprobación. Sin embargo, eso no supera el consenso más amplio de phishing de múltiples motores de seguridad. Además, la dirección IP del dominio figura en una blocklist de reputación de correo, lo que es una señal más débil que las detecciones de phishing, pero aun así añade una pequeña dosis de cautela.
Dada la combinación de detecciones de phishing por múltiples motores, marca relacionada con finanzas y el uso de un subdominio de alojamiento de terceros para una interfaz similar a la de un banco, este sitio web puede plantear riesgos potenciales para los visitantes. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por una autoridad de certificación reconocida, con vencimiento mostrado como 2026-09-26. Está alojado en infraestructura de Vercel y resuelve a una dirección IP en Estados Unidos. Los recursos web mostrados en el escaneo son coherentes con una aplicación moderna de JavaScript, incluidas rutas de chunks estáticos de estilo Next.js bajo /_next/.
Los datos de WHOIS indican que el registro del dominio principal tiene varios años de antigüedad, aunque esa antigüedad puede no reflejar cuánto tiempo ha estado activo este contenido específico del subdominio. DNSSEC parece no estar firmado. El escaneo de malware a nivel de página no identificó archivos maliciosos ni enlaces externos marcados, pero el modelo de alojamiento y la estructura de subdominios pueden facilitar el despliegue rápido de páginas imitadoras, por lo que las detecciones de phishing siguen siendo aquí la señal técnica más importante.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?