gjk68.vercel.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de gjk68.vercel.app
El dominio gjk68.vercel.app parece alojar una página web ligera presentada como una interfaz para compartir documentos o visualizar PDF. Según el título de la página, la meta description y la captura de pantalla, imita un portal de archivos con temática de Adobe e invita a los visitantes a ver, firmar, editar o descargar documentos, incluida una acción destacada de "Download All".
El sitio no parece representar un dominio corporativo oficial de Adobe ni un servicio de documentos reconocido. En cambio, está alojado en un subdominio de Vercel con una etiqueta de aspecto aleatorio, lo que es más consistente con una implementación temporal o desechable que con un sitio web de producción de marca. La presentación visual sugiere que la página puede estar destinada a persuadir a los usuarios para que interactúen con archivos adjuntos o descargas bajo la apariencia de una plataforma de documentos conocida.
Evaluación de seguridad de gjk68.vercel.app
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 14 de 91 motores de seguridad, y las detecciones lo clasifican en términos generales como phishing o de otro modo malicioso. Además, la captura de pantalla muestra elementos de marca e interfaz que se parecen mucho a Adobe, mientras que el dominio real es un subdominio de Vercel no relacionado. Esa discrepancia puede indicar un intento de imitar un servicio de confianza para influir en el comportamiento del usuario.
Otros resultados del análisis fueron mixtos. Un análisis de archivos de malware no identificó archivos marcados en el momento del análisis, y las principales bases de datos de amenazas centradas en contenido incluidas en el análisis estaban en gran medida limpias. Sin embargo, la dirección IP del dominio figura en una blocklist de reputación de correo, lo que por sí solo es una señal más débil, pero aun así merece mención. La combinación de detecciones de phishing por múltiples motores, una presentación similar a una marca en un subdominio no relacionado y una puntuación de confianza muy baja supera materialmente el resultado limpio del análisis de archivos.
Con base en estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio está alojado por Vercel y resuelve a la dirección IP 64.29.17.67 en los Estados Unidos. Utiliza un certificado SSL/TLS válido emitido por Google Trust Services, lo que significa que la conexión parece estar cifrada en tránsito, pero HTTPS por sí solo no valida la legitimidad del contenido de la página. El dominio utiliza nameservers de Vercel y DNSSEC parece no estar firmado.
A partir de los recursos recuperados, la página parece estar construida con un framework moderno de JavaScript y sirve activos estáticos desde rutas de estilo Next.js bajo /_next/. El análisis de archivos no marcó archivos maliciosos en el momento del análisis, pero el uso de un subdominio alojado genérico, combinado con detecciones de phishing y un diseño de página que imita una marca, puede ser un indicador de riesgo técnico y operativo.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?