global-mail.vercel.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de global-mail.vercel.app
El dominio global-mail.vercel.app parece alojar una sencilla página web de inicio de sesión presentada como un portal de acceso al correo electrónico o al buzón. La captura de pantalla muestra un formulario mínimo de inicio de sesión con campos para correo electrónico y contraseña, texto de interfaz en chino y muy poco contenido adicional de marca o explicativo. No hay ninguna identificación visible de la empresa, descripción del servicio ni navegación estándar que normalmente ayudarían a los usuarios a verificar quién opera la página.
Según la estructura del nombre de host, esta página está desplegada como un subdominio en la plataforma de alojamiento de aplicaciones de Vercel en lugar de en un dominio de marca independiente. Esa configuración puede usarse para prototipos y aplicaciones web legítimos, pero también se utiliza habitualmente para páginas de destino desechables. En este caso, la página parece estar centrada únicamente en recopilar credenciales de inicio de sesión en lugar de proporcionar una experiencia más amplia de servicio de correo electrónico.
Evaluación de seguridad de global-mail.vercel.app
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 19 de 91 motores de seguridad, y muchas de esas detecciones lo clasificaban como phishing o de otro modo malicioso. Además, una importante base de datos de amenazas incluyó la URL por actividad de ingeniería social, y otra fuente de lista negra también devolvió una inclusión de estilo malicioso. La captura de pantalla muestra además un formulario genérico de introducción de credenciales sin una identidad clara del operador, lo cual es coherente con páginas que pueden utilizarse para recolectar inicios de sesión de cuentas.
Una señal más débil en sentido contrario es que un análisis de malware de los archivos de la página no detectó código malicioso en el momento del análisis. Sin embargo, las páginas de phishing a menudo se basan en formularios engañosos en lugar de malware descargable, por lo que un análisis limpio de archivos no compensa de forma material los indicadores más amplios de phishing presentes aquí. La dirección IP del dominio también figura en una lista de bloqueo de reputación de correo, lo cual es una señal cautelar secundaria más que una evidencia principal sobre el contenido del sitio web.
Con base en estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por Google Trust Services, que expira en septiembre de 2026. Está alojado en infraestructura de Vercel y se resuelve a una dirección IP en Estados Unidos. El dominio es un subdominio de aplicación de Vercel en lugar de un dominio principal de marca independiente, lo que puede hacer que la atribución del operador sea menos transparente.
Los datos WHOIS indican que el dominio principal existe desde hace varios años, pero esa antigüedad no valida por sí sola la página alojada específica. DNSSEC parece no estar firmado, y el análisis no proporcionó una versión confirmada del protocolo TLS. No se marcaron archivos maliciosos en el análisis limitado de la página, pero la principal preocupación aquí parece ser el comportamiento de phishing de credenciales más que la entrega de exploits.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?