postfinance-two.vercel.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de postfinance-two.vercel.app
Este dominio parece alojar una página web que se presenta como un portal de inicio de sesión de e-finance de PostFinance. El título de la página, la imagen de marca y la interfaz en francés sugieren que está imitando una experiencia de acceso a banca en línea, incluidos avisos de acceso a la cuenta, campos de contraseña y una opción de inicio de sesión mediante QR.
Según la estructura del dominio, se trata de un subdominio alojado en Vercel en lugar de un aparente dominio bancario oficial propiedad de PostFinance. El contenido se centra en el acceso a cuentas financieras y hace referencia a un reembolso de 80 CHF en los metadatos, lo que puede estar destinado a fomentar la interacción del usuario. El sitio parece dirigirse a usuarios francófonos que buscan servicios de banca en línea.
Evaluación de seguridad de postfinance-two.vercel.app
Múltiples señales de seguridad independientes indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 17 de 91 motores de seguridad, y múltiples proveedores de clasificación web lo categorizaron como phishing o relacionado con fraude. Además, una importante base de datos de amenazas incluyó la URL por actividad de ingeniería social, lo que es un fuerte indicador de recolección de credenciales o comportamiento de inicio de sesión engañoso.
El contenido de la página también genera preocupación porque parece imitar la imagen de marca y el flujo de inicio de sesión de PostFinance mientras opera desde un subdominio de alojamiento de terceros en lugar de lo que normalmente cabría esperar para un portal oficial de inicio de sesión bancario. Ese tipo de semejanza con la marca puede ser consistente con una página de phishing financiero de apariencia similar diseñada para recopilar nombres de usuario, contraseñas u otros datos de la cuenta.
Un análisis de archivos de malware no detectó archivos maliciosos en el pequeño conjunto de activos analizados, pero eso no compensa las señales más sólidas relacionadas con phishing indicadas anteriormente. La dirección IP del dominio también figura en una blocklist de reputación de correo, aunque esa es una señal secundaria en comparación con las detecciones de phishing. Con base en estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por Google Trust Services, que vence en septiembre de 2026. Está alojado en infraestructura de Vercel y resuelve a una IP en Estados Unidos. DNSSEC parece no estar firmado, lo cual es común, pero significa que las respuestas DNS no se benefician de la validación DNSSEC.
Desde una perspectiva de alojamiento, el uso de una plataforma de aplicaciones en la nube y HTTPS no establece por sí solo legitimidad. En este caso, la preocupación técnica más destacable es que una página de inicio de sesión con temática bancaria se sirve desde un subdominio de Vercel en lugar de un aparente dominio oficial de una institución financiera, lo que puede ser incompatible con las prácticas de despliegue esperadas para un portal bancario genuino.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?