hannoush.vercel.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de hannoush.vercel.app
El dominio hannoush.vercel.app parece ser una página alojada en la infraestructura de subdominios app de Vercel, en lugar de un sitio web de marca independiente. Según el título de la página y la captura de pantalla, se presenta como una página de intercambio de documentos al estilo de Microsoft OneDrive que afirma que un usuario ha compartido una propuesta comercial y un PDF relacionado con pagos, y solicita al visitante que inicie sesión con una cuenta de Microsoft para continuar.
El contenido visible imita un flujo de acceso a documentos en la nube, incluidos elementos de marca de Microsoft/OneDrive, una tarjeta de vista previa del documento y un aviso de inicio de sesión con un código de verificación. No hay una indicación clara en los datos proporcionados de que esta página sea operada por Microsoft, y el uso de un subdominio de terceros para un flujo de inicio de sesión temático de Microsoft puede indicar una página no oficial diseñada para parecerse a un servicio legítimo de intercambio de documentos.
Evaluación de seguridad de hannoush.vercel.app
Este sitio web muestra múltiples indicadores comúnmente asociados con páginas de captación de credenciales. En el momento de este análisis, 17 de 91 motores de seguridad marcaron la URL, clasificándola en gran medida como phishing o de otro modo maliciosa. La captura de pantalla también muestra un aviso de inicio de sesión temático de Microsoft alojado en un dominio que no es de Microsoft, lo que puede indicar un intento de imitar un servicio de confianza y recopilar credenciales de cuenta de los visitantes.
Las señales de listas negras y de análisis de malware eran mixtas en el momento de la revisión. El análisis de malware no identificó archivos marcados, y algunas bases de datos de amenazas informaron que el sitio estaba limpio; sin embargo, la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, lo que por sí solo es una señal más débil, pero aun así merece mención. En este caso, la preocupación más fuerte proviene de las detecciones de phishing por múltiples motores y del contenido de la propia página, que parece imitar una experiencia de inicio de sesión de intercambio de documentos de OneDrive sin utilizar un dominio oficial de Microsoft.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio está alojado en la infraestructura de Vercel y se resuelve a la dirección IP 64.29.17.67 en Walnut, United States. Utiliza un certificado SSL/TLS válido emitido por Google Trust Services, con vencimiento indicado como 2026-11-26. El DNS está delegado a los nameservers de Vercel, y DNSSEC parece no estar firmado.
Desde un punto de vista técnico, la presencia de HTTPS solo indica que el tráfico puede estar cifrado en tránsito; no verifica la legitimidad del contenido de la página. La combinación de infraestructura alojada en la nube, un certificado válido y una página de inicio de sesión temática de Microsoft en un subdominio vercel.app puede ser consistente con patrones de despliegue de bajo costo que a veces se utilizan para páginas de phishing de corta duración.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?