netflix-clone-pi-ruby.vercel.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de netflix-clone-pi-ruby.vercel.app
Este sitio web parece ser una página de destino con temática de Netflix alojada en un subdominio de Vercel. Según el título de la página, la captura de pantalla y la marca visible, se presenta como una página de registro de un servicio de streaming dirigida a usuarios de Pakistán, con mensajes sobre ver series y películas en línea y una solicitud para introducir una dirección de correo electrónico para iniciar una suscripción.
El nombre de dominio sugiere claramente que se trata de un proyecto "clone" o de imitación, en lugar de una propiedad oficial de Netflix. La página también hace referencia a recursos multimedia de dominios asociados con la marca Netflix, mientras que el sitio real se sirve desde una plataforma de alojamiento de terceros en lugar de un dominio oficial de Netflix. Según los datos disponibles, no parece estar operado por Netflix.
Evaluación de seguridad de netflix-clone-pi-ruby.vercel.app
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 18 de 91 motores de seguridad, y muchas de esas detecciones lo clasificaron como phishing o de otro modo malicioso. Además, una importante base de datos de amenazas incluyó el sitio por actividad de ingeniería social. Aunque el análisis de malware no identificó archivos maliciosos en el contenido muestreado, ese resultado no prevalece sobre las detecciones más amplias relacionadas con phishing.
La página imita de cerca la marca y el diseño de Netflix mientras utiliza un subdominio no oficial de Vercel, lo que puede indicar un intento de parecerse a una marca de streaming conocida. Ese tipo de presentación puede aumentar el riesgo de robo de credenciales u otro comportamiento engañoso, especialmente cuando se combina con una solicitud para introducir un correo electrónico y un flujo de inicio de sesión. La dirección IP del dominio también figura en una blocklist de reputación de correo, lo que es una señal más débil que las detecciones de phishing, pero aun así añade cierta cautela.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por una autoridad de certificación reconocida, y está alojado en infraestructura de Vercel en la dirección IP 64.29.17.195 en Estados Unidos. La validez del certificado indica que hay transporte cifrado disponible, pero HTTPS por sí solo no verifica que el sitio sea legítimo. El dominio utiliza nameservers de Vercel y parece estar desplegado como una aplicación web alojada o un sitio estático.
DNSSEC no está firmado, lo cual es común, pero significa que las respuestas DNS no se benefician de esa capa adicional de integridad. No se marcaron archivos maliciosos en el análisis limitado de archivos, y no se informaron enlaces externos ni iframes marcados en los elementos de página muestreados. Sin embargo, la principal preocupación técnica no es la distribución de malware, sino la aparente imitación de una marca importante combinada con detecciones amplias relacionadas con phishing.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?