incolight.vercel.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de incolight.vercel.app
El dominio incolight.vercel.app parece ser una página alojada en una plataforma de aplicaciones en la nube, más que un sitio web de marca independiente. Según la captura de pantalla, se presenta como una página de "Adobe Reader PDF Viewer" que ofrece acceso a un "Shared Document" y solicita al visitante que introduzca un código de acceso para continuar. El contenido visible sugiere un flujo de entrega o acceso a documentos, más que un sitio convencional de empresa, medios o información.
No se aprecia una identidad clara del operador en el contenido de la página proporcionado, y el nombre del subdominio no indica de forma contundente una organización establecida o un servicio reconocido. El uso de un subdominio alojado en una plataforma de despliegue de propósito general puede ser legítimo en algunos casos, pero en este caso la imagen de marca de la página y la temática de acceso a documentos se asemejan a páginas utilizadas habitualmente para solicitar credenciales u otra información del usuario bajo la apariencia de un servicio de documentos de confianza.
Evaluación de seguridad de incolight.vercel.app
Múltiples señales de seguridad independientes indican un riesgo elevado en el momento de este análisis. El dominio fue categorizado por varios proveedores de clasificación web como phishing o relacionado con fraude, y 17 de 91 motores de seguridad lo marcaron. Además, la captura de pantalla muestra una interfaz con temática documental diseñada para parecerse a un conocido producto PDF, con mensajes como "verification required" y "re-enter the access code", lo que puede ser compatible con tácticas de robo de credenciales o ingeniería social.
El análisis de malware no detectó archivos maliciosos en el contenido limitado que comprobó, y las principales bases de datos de amenazas centradas en contenido incluidas en el análisis estaban limpias en ese momento. Sin embargo, ese resultado más limpio queda aquí superado por el amplio consenso de phishing entre los motores de seguridad y la presentación engañosa de la página. La dirección IP del dominio también figura en una blocklist de reputación de correo, lo que por sí solo es una señal más débil, pero añade un pequeño grado de cautela.
Sobre la base de estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por una autoridad de certificación principal, con vencimiento indicado como 2026-09-26. Está alojado en infraestructura de Vercel, resuelve a la dirección IP 216.198.79.131 y utiliza nameservers de Vercel. DNSSEC parece no estar firmado.
Desde un punto de vista técnico, la presencia de HTTPS solo indica transporte cifrado y no establece por sí sola legitimidad. La combinación de infraestructura alojada en la nube, un subdominio genérico alojado y una página que imita un flujo de acceso a documentos puede facilitar el despliegue y la sustitución rápidos, algo que suele verse en operaciones de phishing de corta duración.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?