kxhexfe96edkq5mj7uxz3fszlmgb8mhlzfb40-cg14v.vercel.app
Categoría: Phishing And Fraud
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de kxhexfe96edkq5mj7uxz3fszlmgb8mhlzfb40-cg14v.vercel.app
Este dominio parece ser una página alojada en Vercel en lugar de un sitio web de marca independiente. El nombre de host es un subdominio largo, de apariencia aleatoria, bajo vercel.app, que se usa habitualmente para despliegues temporales, vistas previas o páginas de destino desechables. Según la captura de pantalla, la página se presenta como una interfaz de "Meta Privacy Center" y muestra un aviso de "Policy violation" vinculado a un número de caso relacionado con Facebook, junto con un formulario que solicita datos de contacto personales y empresariales.
El contenido parece estar diseñado para imitar un flujo de revisión de cuenta o apelación asociado con Meta/Facebook. Pide a los visitantes que envíen información identificativa como nombre completo, correo electrónico personal, correo electrónico empresarial, número de teléfono, nombre de la página y detalles adicionales. Varias fuentes de clasificación web categorizan la página como phishing o relacionada con fraude, lo que es coherente con la presentación visual mostrada en la captura de pantalla.
No hay ninguna indicación clara de que esta página sea operada por Meta o Facebook, y el uso de un subdominio genérico de Vercel en lugar de un dominio corporativo oficial debilita materialmente su legitimidad. Según el contenido de la página y las clasificaciones disponibles, parece funcionar como un formulario de recolección de credenciales o información que se hace pasar por una página de apelación de políticas.
Evaluación de seguridad de kxhexfe96edkq5mj7uxz3fszlmgb8mhlzfb40-cg14v.vercel.app
Este sitio web muestra múltiples indicadores de alto riesgo en el momento de este análisis. Fue marcado por 15 de 91 motores de seguridad, y las detecciones describen en gran medida comportamientos relacionados con phishing. Además, varios proveedores de clasificación web lo categorizaron como phishing y fraude. La captura de pantalla también muestra marca y redacción que parecen imitar a Meta/Facebook mientras está alojado en un subdominio vercel.app no relacionado, lo que puede indicar un intento de inducir a los visitantes a enviar información sensible.
El análisis de malware informó hallazgos sospechosos en 4 de 19 archivos analizados, aunque esas detecciones eran genéricas en lugar de estar vinculadas a una familia de malware con nombre. Por lo demás, las comprobaciones de listas negras de las principales bases de datos de contenido malicioso estaban limpias en el momento de este análisis, pero la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, lo cual es una señal más débil y no demuestra por sí sola contenido web dañino. Aun así, el patrón general aquí está impulsado principalmente por el consenso multiengine sobre phishing y la aparente suplantación de una plataforma conocida por parte de la página.
En conjunto, el subdominio de apariencia aleatoria, la imitación de una página de políticas de Meta/Facebook, la solicitud de datos personales y empresariales, y el número considerable de detecciones de phishing generan una preocupación significativa. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio está alojado en la infraestructura de Vercel y resuelve a la dirección IP 64.29.17.3 en Walnut, United States. Presenta un certificado SSL/TLS válido emitido por Google Trust Services, con vencimiento el 2026-09-26. La presencia de HTTPS indica transporte cifrado, pero eso no debe considerarse una prueba de legitimidad porque las páginas de phishing también suelen usar certificados válidos.
Los datos WHOIS indican que el dominio subyacente ha existido durante varios años, aunque se trata del dominio compartido de la plataforma vercel.app y no de una prueba de que este despliegue de subdominio específico sea antiguo. DNSSEC parece no estar firmado. Los recursos analizados incluyen scripts como 404-redirect.js y flow-form.js, junto con recursos de imagen y una ruta HTML alojada que contiene un identificador similar a un número de caso, lo que puede ser coherente con una página de formulario creada con un propósito específico en lugar de un portal normal de soporte corporativo.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?