maislimitelive.vercel.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de maislimitelive.vercel.app
El dominio maislimitelive.vercel.app parece alojar una página en portugués con temática de “Cartão Atacadão”, que presenta lo que parece ser una oferta de tarjeta de crédito o de límite de cuenta. El título de la página, la marca y las imágenes sugieren que intenta atraer a usuarios interesados en el registro de tarjetas, el acceso a la cuenta o aumentos del límite de crédito, con llamadas a la acción como entrar al sitio y ver un límite recién liberado.
Según la captura de pantalla y los elementos de la página, el sitio no parece ser un dominio corporativo oficial de la marca mostrada en la página. En cambio, está alojado como un subdominio en Vercel, que es una plataforma de alojamiento de propósito general utilizada habitualmente para despliegues web. El contenido hace referencia a una marca minorista/financiera conocida e incluye enlaces que apuntan al dominio legítimo de la marca, lo que puede indicar un intento de imitar o aprovecharse de la identidad de esa marca en lugar de operar como un servicio con marca independiente.
Evaluación de seguridad de maislimitelive.vercel.app
Este sitio web plantea preocupaciones significativas según los datos de escaneo disponibles. En el momento de este escaneo, fue marcado como phishing por 11 de 91 motores de seguridad, y una base de datos de amenazas también lo incluyó en su lista. Además, la página se presenta visualmente como “Cartão Atacadão” mientras utiliza un subdominio vercel.app no relacionado, lo que coincide estrechamente con patrones comunes de imitación y recolección de credenciales. El enfoque de la captura de pantalla en el acceso a la cuenta y los mensajes sobre límite de crédito puede estar destinado a inducir a los usuarios a enviar información financiera sensible.
El escaneo de malware no informó archivos maliciosos confirmados, pero sí marcó múltiples recursos internos y el propio dominio con una clasificación genérica de sospechoso. Esa señal por sí sola tendría baja confianza, pero aquí está acompañada de detecciones sustanciales de phishing por parte de múltiples motores de seguridad. La dirección IP del dominio también figura en una blocklist de reputación de correo, lo que es un indicador más débil que las detecciones de phishing, pero aun así añade un pequeño grado de cautela.
Con base en estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes, en particular para cualquiera a quien se le pida introducir datos de inicio de sesión, datos de tarjeta u otra información personal.
Descripción técnica
El sitio se sirve a través de HTTPS con un certificado SSL/TLS válido emitido por Google Trust Services, que vence a finales de 2026. Eso indica que la conexión puede cifrarse en tránsito, pero el cifrado por sí solo no verifica que el operador sea legítimo. El sitio está alojado en infraestructura de Vercel y se resuelve a una IP en los Estados Unidos. DNSSEC parece no estar firmado.
Una preocupación técnica notable es la discrepancia entre la identidad de marca financiera mostrada y la ubicación real del alojamiento en un subdominio genérico de terceros. La página también hace referencia a recursos y rutas coherentes con una estructura ligera de página de destino clonada, incluidas carpetas temáticas de registro de tarjetas. Aunque el certificado es válido y la plataforma de alojamiento es convencional, esos factores no compensan los indicadores de phishing presentes en el momento de este escaneo.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?