pdf-viewer-five-virid.vercel.app
Categoría: Phishing
- No inicies sesión ni pagues aquí. Ciérralo. Si escribiste una contraseña, cámbiala donde la uses normalmente.
- ¿Ya la visitaste? Revisa tu dispositivo. Un análisis gratis muestra si se instaló algo.
- Detén el siguiente. La protección web de Combo Cleaner bloquea sitios de phishing y estafas antes de que carguen.
Combo Cleaner es la herramienta antimalware de PCrisk, propiedad de RCS LT. El análisis es gratis; para eliminar lo detectado se necesita una licencia (prueba gratis de 7 días).
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de pdf-viewer-five-virid.vercel.app
Este dominio parece alojar una página web presentada como una interfaz de visualización de PDF. Según el título de la página, la captura de pantalla y el nombre del subdominio, parece estar diseñada para mostrar una vista previa de un documento y pedir al visitante que haga clic en un botón "View Files", al tiempo que hace referencia a marcas conocidas de software y tecnología en los recursos de la página.
El sitio está alojado en una plataforma de despliegue en la nube bajo un subdominio vercel.app en lugar de en un dominio de marca independiente. No se observa información clara sobre una organización legítima que opere la página, y el contenido mostrado no se asemeja a un sitio web empresarial completo, editor o servicio de documentos con propiedad identificable, datos de contacto o navegación de apoyo.
En general, la página parece funcionar como una página de destino temática de documentos de un solo propósito, en lugar de un sitio de contenido convencional. Su presentación sugiere que puede estar intentando imitar un flujo de trabajo de PDF o de acceso a documentos, potencialmente para fomentar la interacción del usuario con un aviso de descarga o acceso.
Evaluación de seguridad de pdf-viewer-five-virid.vercel.app
Los resultados del análisis indican señales de riesgo elevadas en el momento de este análisis. El dominio fue marcado por 15 de 91 motores de seguridad, y muchas de esas detecciones lo clasificaron como phishing o de otro modo malicioso. Además, el análisis de malware informó hallazgos sospechosos en la página y marcó múltiples recursos enlazados, incluida una ruta de script y una ruta relacionada con la configuración. La captura de pantalla también muestra una superposición de visor de documentos que insta al visitante a hacer clic en un botón "View Files" y descargar o abrir un lector de PDF, lo que constituye un patrón comúnmente asociado con el robo de credenciales o flujos de descarga engañosos.
Los datos de listas negras y reputación fueron mixtos en lugar de estar completamente limpios. Las principales bases de datos de contenido malicioso mostradas en el análisis estaban en gran medida limpias en el momento de la revisión, pero el dominio figuraba en una fuente de lista negra orientada a malware, y la dirección IP del dominio también figuraba en una lista de bloqueo de reputación de correo. Esa inclusión basada únicamente en DNS sería por sí sola una señal débil, pero en este caso aparece junto con detecciones sustanciales de phishing en múltiples motores y un diseño de página que puede estar destinado a imitar una experiencia de documento de confianza.
Con base en estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes. La combinación de detecciones amplias de phishing, recursos enlazados sospechosos y un aviso de documento de apariencia engañosa sugiere que la cautela estaría justificada en el momento de este análisis.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por una autoridad de certificación reconocida, y está alojado en infraestructura de Vercel con una IP del servidor en los Estados Unidos. El dominio tiene varios años de antigüedad, pero debido a que se trata de un subdominio alojado en una plataforma compartida, la antigüedad del dominio principal no indica necesariamente legitimidad a largo plazo para la página o el despliegue específicos.
DNSSEC parece no estar firmado, lo cual es común pero no proporciona ninguna garantía adicional de integridad de DNS. La página se sirve desde nameservers de Vercel y parece ser un despliegue ligero de una sola página en lugar de una aplicación completa con detalles de propiedad transparentes. Las principales preocupaciones técnicas en este análisis no están relacionadas con el certificado; se derivan del comportamiento sospechoso de la página, las rutas de script/recursos marcadas y la concentración de detecciones de phishing en múltiples motores de seguridad.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?