php-eth-back.vercel.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de php-eth-back.vercel.app
El dominio php-eth-back.vercel.app parece ser una aplicación web alojada en un subdominio de Vercel en lugar de un sitio web de marca independiente. Según el título de la página, el diseño en la página y los elementos visibles de la interfaz, se presenta como una herramienta relacionada con criptomonedas asociada con Trust Wallet y transferencias de Ethereum/USDT. La captura de pantalla muestra campos para una dirección de billetera o nombre de dominio, selección de red de destino y un formulario de entrada de cantidad de USDT, lo que sugiere que la página está destinada a guiar a los usuarios a través de un flujo de transacción de criptomonedas.
El patrón de nomenclatura del subdominio no parece coincidir con una propiedad web oficial de Trust Wallet, y el sitio parece basarse en una estructura de aplicación alojada en lugar de un dominio corporativo claramente identificado. Un recurso externo referenciado también utiliza un dominio separado que se asemeja a una marca de explorador de blockchain, lo que puede indicar un intento de imitar una infraestructura de criptomonedas conocida. Según el contenido disponible, esta página parece dirigirse a usuarios de criptomonedas, en particular a aquellos que interactúan con transferencias de billeteras o movimientos de tokens.
Evaluación de seguridad de php-eth-back.vercel.app
Los resultados del escaneo indican señales de riesgo elevadas en el momento de este escaneo. El dominio fue marcado por 10 de 91 motores de seguridad, con múltiples detecciones que describen la página como phishing o maliciosa. Además, la captura de pantalla muestra una marca asociada con una conocida billetera de criptomonedas mientras opera desde un subdominio de Vercel no relacionado, lo que puede indicar un intento de suplantación diseñado para recopilar detalles de billeteras o influir en transferencias de criptomonedas.
El escaneo de archivos de malware no identificó archivos maliciosos, y las principales bases de datos de amenazas centradas en contenido incluidas en el escaneo estaban limpias en el momento de la comprobación. Sin embargo, eso no supera el consenso más amplio de phishing de múltiples motores de seguridad. La dirección IP del dominio también figuraba en una blocklist de reputación de correo, lo que por sí solo es una señal más débil, pero aun así merece señalarse como una precaución menor.
En conjunto, la combinación de detecciones de phishing por múltiples motores, una presentación con estilo de marca en un dominio no oficial y solicitudes de transacciones de criptomonedas sugiere que este sitio web puede plantear riesgos potenciales para los visitantes en el momento de este escaneo. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio está alojado en la infraestructura de Vercel y resuelve a la dirección IP 64.29.17.3 en los Estados Unidos. Utiliza un certificado SSL/TLS válido emitido por Google Trust Services con fecha de vencimiento a finales de 2026, lo que indica que el tráfico hacia el sitio puede cifrarse en tránsito. El dominio utiliza nameservers de Vercel y está configurado como un subdominio bajo vercel.app.
Desde la perspectiva de la postura de seguridad, DNSSEC parece no estar firmado, por lo que las respuestas DNS pueden no beneficiarse de esa capa adicional de integridad. No se identificaron archivos maliciosos ni enlaces externos marcados en el escaneo de la página, pero la limpieza técnica de los recursos de la página no elimina las preocupaciones de phishing planteadas por la presentación del sitio y las señales de reputación.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?