hello-my-project-for-study.vercel.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de hello-my-project-for-study.vercel.app
Este dominio parece alojar una página web simple en Vercel, una plataforma de alojamiento en la nube utilizada habitualmente para proyectos personales y aplicaciones web ligeras. El nombre del subdominio, "hello-my-project-for-study", sugiere que puede haber sido creado como un proyecto de estudio o de prueba, más que como un sitio web comercial oficial.
Sin embargo, el contenido visible de la página y el título se presentan como una pantalla de inicio de sesión de Facebook, incluida la marca Meta y campos para correo electrónico/teléfono y contraseña. Según la captura de pantalla y los metadatos, la página parece imitar una interfaz de inicio de sesión de una cuenta de redes sociales en lugar de ofrecer contenido original o un servicio independiente claramente identificado.
No se revela una identidad clara del operador en los datos del escaneo proporcionados. Debido a que el dominio es un subdominio de Vercel en lugar de un dominio oficial propiedad de Facebook, los visitantes pueden tener dificultades para verificar quién controla la página.
Evaluación de seguridad de hello-my-project-for-study.vercel.app
Los resultados del escaneo indican señales de riesgo sustanciales en el momento de este escaneo. La URL fue marcada por 18 de 91 motores de seguridad, y muchos la clasificaron como phishing o de otro modo maliciosa; además, también fue incluida por una importante base de datos de amenazas por actividad de ingeniería social. Además, la página se parece visualmente a un portal de inicio de sesión de Facebook mientras está alojada en un subdominio vercel.app no relacionado, lo que puede indicar un intento de recopilar credenciales imitando un servicio conocido.
El escaneo de malware no detectó archivos maliciosos en el contenido limitado examinado, y la página hace referencia solo a un pequeño número de recursos externos. Dicho esto, las páginas de phishing a menudo contienen poco o ningún malware y, en cambio, dependen de un diseño y una marca engañosos. La dirección IP del dominio también figura en una blocklist de reputación de correo, lo que es una señal más débil que las detecciones de phishing, pero aun así añade cierta cautela.
En conjunto, la combinación de detecciones de phishing por múltiples motores, presencia en una blacklist de ingeniería social y aparente imitación de la marca Facebook aumenta materialmente la preocupación. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por Google Trust Services y está alojado en infraestructura de Vercel en la dirección IP 216.198.79.131 en los Estados Unidos. La validez del certificado indica que hay transporte cifrado disponible, pero HTTPS por sí solo no verifica que la página sea confiable ni que esté asociada oficialmente con la marca que muestra.
DNSSEC parece no estar firmado, y el dominio utiliza nameservers gestionados por Vercel. La configuración de alojamiento es coherente con una página alojada en la nube de despliegue rápido, lo cual es común en proyectos legítimos, pero también puede utilizarse para páginas de suplantación de corta duración. No se marcaron archivos maliciosos en el escaneo de archivos proporcionado, por lo que la preocupación principal aquí parece ser el contenido engañoso de la página más que la entrega de exploits.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?