panel-sigma-two.vercel.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de panel-sigma-two.vercel.app
Este dominio parece alojar una página de inicio de sesión de estilo webmail presentada bajo el título "Webmail Login". Según la captura de pantalla, la página solicita una dirección de correo electrónico y una contraseña e incluye opciones multilingües de configuración regional, lo que sugiere que está destinada a recopilar credenciales de buzones de correo de usuarios en múltiples regiones. La página también hace referencia visual a elementos de marca de webmail de estilo cPanel, lo que puede hacer que parezca relacionada con un panel de control de hosting o un servicio de correo electrónico.
El sitio se sirve desde un subdominio en Vercel, una plataforma de alojamiento en la nube utilizada habitualmente para despliegues estáticos y de aplicaciones. El propio nombre de dominio no identifica claramente a una empresa, organización o proveedor de correo legítimo, y el contenido de la página parece centrarse de forma limitada en la autenticación en lugar de ofrecer una funcionalidad más amplia del sitio web o información de la empresa.
Los datos disponibles no indican un sitio web empresarial público normal, una tienda o un portal de contenidos. En cambio, parece ser una interfaz de inicio de sesión de un solo propósito que puede estar intentando imitar un entorno de webmail conocido.
Evaluación de seguridad de panel-sigma-two.vercel.app
Múltiples señales de seguridad generan preocupación sobre este dominio en el momento de este análisis. Fue marcado por 11 de 91 motores de seguridad, y muchas de esas detecciones lo clasificaron como phishing o de otro modo malicioso. Además, la captura de pantalla muestra una página de introducción de credenciales identificada como "Webmail" en un subdominio genérico de Vercel en lugar de en el dominio de un proveedor de correo o una empresa claramente atribuible, lo que puede indicar un intento de capturar datos de inicio de sesión de correo electrónico.
El análisis de malware no informó archivos infectados, pero sí aplicó una etiqueta genérica de objeto malicioso al dominio y a numerosas variantes de URL localizadas. Ese tipo de hallazgo heurístico es menos específico que una familia de malware con nombre, pero en este caso va acompañado de preocupaciones de reputación más amplias. Los datos de listas negras fueron mixtos: las principales bases de datos de amenazas de contenido mostradas aquí no estaban marcando el sitio, pero el dominio figuraba en una base de datos de amenazas adicional, y la IP del servidor también figuraba en una lista de bloqueo de reputación de correo. Esa inclusión basada en DNS es una señal más débil que las detecciones de phishing, pero aun así añade una cautela menor.
En conjunto, la combinación de detecciones de phishing por múltiples motores, una página de estilo de recolección de credenciales, la falta de una identidad clara del operador y un contexto de alojamiento sospechoso sugiere un riesgo elevado. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por una autoridad de certificación reconocida, con vencimiento indicado en septiembre de 2026. La disponibilidad de HTTPS indica transporte cifrado, pero esto no debe interpretarse como prueba de legitimidad. El sitio está alojado en infraestructura de Vercel y se resuelve a una dirección IP en Estados Unidos. DNSSEC parece no estar firmado.
Desde una perspectiva de infraestructura, el uso de una plataforma de alojamiento reputada es neutral más que tranquilizador, ya que tanto las páginas legítimas como las abusivas pueden desplegarse en servicios compartidos en la nube. La página parece ligera y centrada en un formulario de inicio de sesión, con numerosas variantes de URL específicas por configuración regional detectadas durante el análisis. No se identificaron archivos maliciosos en el análisis de archivos, pero los datos de reputación más amplios y el comportamiento de la página siguen siendo las preocupaciones técnicas más significativas en el momento del análisis.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?