project7-mern-clone-netflix.vercel.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de project7-mern-clone-netflix.vercel.app
Este dominio parece alojar una aplicación web con temática de Netflix desplegada en la plataforma Vercel. El título de la página, la marca visible y la captura de pantalla indican que se presenta como una interfaz "Clone NextFlix", con un diseño modelado a partir de un popular servicio de streaming y un aviso de inicio de sesión que ofrece acceso basado en Google. El propio nombre de dominio incluye los términos "mern clone netflix", lo que sugiere que puede tratarse de un proyecto clon o de imitación construido con una pila común de desarrollo web, en lugar de una propiedad oficial de la plataforma de streaming.
Según el contenido visible, el sitio parece estar destinado a ser un portal de entretenimiento o de estilo streaming, pero no parece ser un dominio oficial asociado con Netflix. El uso de un subdominio de Vercel, metadatos genéricos ("Generated by create next app") y una denominación orientada a clones puede indicar un proyecto personal, una demo o una reproducción no oficial de la interfaz de un servicio de marca. Debido a que imita la apariencia y la denominación de una importante marca de streaming mientras presenta un flujo de inicio de sesión, los visitantes deberían tratarlo con cautela.
Evaluación de seguridad de project7-mern-clone-netflix.vercel.app
Los resultados del escaneo muestran una preocupación sustancial en el momento de este escaneo. El dominio fue señalado por 19 de 91 motores de seguridad, y muchas de esas detecciones lo clasificaron como phishing o malicioso. Además, la página imita visualmente a una conocida marca de streaming mientras utiliza un subdominio de Vercel no relacionado, y presenta un aviso de inicio de sesión que podría usarse para recopilar credenciales. Esa combinación de imitación de marca y funcionalidad de inicio de sesión se asocia comúnmente con riesgo de robo de credenciales.
Otras señales son mixtas, pero no compensan los indicadores de phishing más sólidos. Un escaneo de malware no informó archivos señalados, aunque también aplicó una heurística maliciosa genérica al dominio y a los recursos vinculados. Los resultados de bases de datos de amenazas no estaban completamente limpios en el momento de este escaneo: una blocklist de reputación de correo incluyó la IP, y dos comprobaciones de tipo blacklist mostraron listados genéricos de sospechoso o malicioso, mientras que varias otras bases de datos centradas en contenido estaban limpias. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por una autoridad de certificación reconocida, lo que significa que el tráfico hacia la página puede cifrarse en tránsito. Está alojado en infraestructura de Vercel y se resuelve a través de nameservers de Vercel. Los recursos web observados siguen un patrón típico de despliegue de Next.js, incluidos archivos chunk estáticos y bundles del framework.
Desde el punto de vista de la postura de seguridad, el dominio es relativamente antiguo para una página de apariencia sospechosa, pero está alojado como subdominio en una plataforma en la nube en lugar de en un dominio oficial propiedad de la marca. DNSSEC parece no estar firmado, lo cual es común pero proporciona menos garantía de integridad de DNS que una configuración firmada. La principal preocupación técnica no es el certificado ni la pila de alojamiento, sino la aparente imitación de marca combinada con detecciones relacionadas con phishing por parte de múltiples motores de seguridad.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?