mtnfastloan.vercel.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de mtnfastloan.vercel.app
Este sitio web parece presentarse como un portal en línea de inicio de sesión para préstamos rápidos o finanzas móviles, con la marca “MTN Fast credit”. El título de la página y el texto visible en ella sugieren un servicio relacionado con crédito o préstamos, y la captura de pantalla muestra un formulario de inicio de sesión que solicita un número de teléfono MTN y un PIN de MoMo, lo que indica un intento de recopilar credenciales de cuentas de dinero móvil en lugar de simplemente proporcionar contenido informativo.
Según la estructura del dominio, el sitio está alojado en un subdominio de vercel.app en lugar de en un dominio corporativo independiente. Esa configuración puede utilizarse para desarrollo e implementación legítimos, pero en este caso la marca, la temática financiera y el formulario de ingreso de credenciales podrían indicar una página destinada a imitar un servicio relacionado con telecomunicaciones o dinero móvil. En los datos del escaneo proporcionados no se observa una identidad clara del operador, detalles de la empresa ni información institucional oficial.
Evaluación de seguridad de mtnfastloan.vercel.app
Los resultados del escaneo muestran indicadores de riesgo notables en el momento de este escaneo. El dominio fue marcado por 7 de 90 motores de seguridad, con múltiples detecciones que describen la página como phishing o de otro modo maliciosa. Además, la captura de pantalla muestra una página de inicio de sesión de estilo financiero que solicita tanto un número de teléfono como un PIN de MoMo, una combinación de credenciales sensibles comúnmente asociada con intentos de toma de control de cuentas cuando se presenta fuera de un dominio oficial del proveedor.
Otras señales son mixtas. Un escaneo de malware no identificó archivos maliciosos en el contenido muestreado, y las principales bases de datos de amenazas centradas en contenido incluidas en el escaneo estaban limpias en el momento de la comprobación. Sin embargo, la dirección IP del dominio figura en una lista de bloqueo de reputación de correo, lo que es una señal más débil que las detecciones directas de phishing, pero aun así añade cierta cautela. El uso de un subdominio alojado para una página que aparentemente solicita credenciales de dinero móvil aumenta aún más la preocupación. Con base en estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por una autoridad de certificación reconocida, y está alojado en la infraestructura de Vercel, con el servidor web identificado como Vercel. El dominio se resuelve a una dirección IP en los Estados Unidos, y los nameservers también apuntan a DNS gestionado por Vercel. La disponibilidad de HTTPS ayuda a cifrar el tráfico en tránsito, pero por sí sola no verifica que el servicio detrás de la página sea confiable.
DNSSEC parece no estar firmado, por lo que en este escaneo no se observa una capa de validación basada en DNSSEC. La antigüedad del dominio es relativamente alta para una entrada de subdominio alojado, pero debido a que se trata de un subdominio de plataforma y no de un dominio dedicado propiedad de una marca, la antigüedad por sí sola no reduce materialmente la preocupación por phishing planteada por el contenido de la página y las detecciones de múltiples motores.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?