loginweb-opal.vercel.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de loginweb-opal.vercel.app
Este dominio parece alojar una página de inicio de sesión diseñada para parecerse a Instagram, con el título de la página "Instagram • Connexion" y un formulario de acceso en francés que solicita un nombre de usuario, número de teléfono y contraseña. La captura de pantalla muestra elementos de marca de Instagram y una opción de "Log in with Facebook", lo que sugiere que la página se presenta como un portal de acceso a cuentas de redes sociales en lugar de un servicio independiente.
Según la estructura del dominio, esta página está alojada como un subdominio en Vercel y no en un dominio oficial propiedad de Instagram. El operador no está claramente identificado en el contenido de la página proporcionado, y el propio nombre de dominio no indica una relación oficial con Instagram ni con su empresa matriz. Los datos de categorización disponibles también asocian la página con clasificaciones de phishing y fraude, en lugar de una propiedad legítima de redes sociales.
Evaluación de seguridad de loginweb-opal.vercel.app
Múltiples señales de escaneo indican un riesgo elevado en el momento de este análisis. La URL fue marcada por 14 de 91 motores de seguridad, y varias fuentes de clasificación web la categorizaron como phishing o relacionada con fraude. Además, la página imita visualmente la experiencia de inicio de sesión de Instagram mientras se sirve desde un subdominio de Vercel no relacionado, lo que puede indicar un intento de recopilar credenciales de cuentas de visitantes que creen estar iniciando sesión en el servicio real.
El análisis de malware no detectó archivos maliciosos en el contenido limitado examinado, y las principales bases de datos de amenazas centradas en contenido incluidas en el análisis figuraban limpias en el momento de la comprobación. Sin embargo, eso no supera los indicadores más sólidos de phishing procedentes de las detecciones de múltiples motores, la aparente imitación de marca de la página y el hecho de que la dirección IP del dominio figure en una blocklist de reputación de correo, que es una señal más débil pero aun así de precaución.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por una autoridad de certificación reconocida, y está alojado en infraestructura de Vercel con el servidor resolviendo a una dirección IP en Estados Unidos. La presencia de HTTPS indica transporte cifrado, pero el cifrado por sí solo no verifica que la página sea legítima ni confiable.
DNSSEC parece no estar firmado, lo que significa que las respuestas DNS pueden no beneficiarse de esa capa adicional de integridad. La página está alojada en una plataforma de despliegue en la nube que utiliza nameservers de Vercel, una configuración utilizada habitualmente tanto para proyectos legítimos como para páginas de suplantación de corta duración. No se identificaron archivos maliciosos ni enlaces externos marcados en los resultados limitados del análisis proporcionados, pero la principal preocupación aquí parece ser el contenido engañoso de la página más que la entrega de exploits.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?