rdezk6fju4nvf2sx1xjrepmesnpuu0fsmfb36-cg14v.vercel.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de rdezk6fju4nvf2sx1xjrepmesnpuu0fsmfb36-cg14v.vercel.app
Este dominio parece ser una página alojada en Vercel en lugar de un sitio web de marca independiente. El nombre de host es un subdominio largo y de apariencia aleatoria bajo vercel.app, que se utiliza habitualmente para implementaciones temporales, vistas previas o páginas de destino desechables. Según la captura de pantalla, la página se presenta como una interfaz de "Meta Privacy Center" y muestra un aviso de "Policy violation" relacionado con un proceso de apelación de una cuenta o página de Facebook.
El contenido visible sugiere que la página está diseñada para recopilar datos personales y empresariales, incluidos nombre completo, direcciones de correo electrónico, número de teléfono, nombre de la página e información adicional. Aunque hace referencia visual a la marca Meta y Facebook, el propio dominio no parece ser una propiedad web oficial de Meta. Según el contenido disponible y el contexto del análisis, esta página parece funcionar como un formulario para recolectar credenciales o información, en lugar de un centro de ayuda corporativo normal.
Evaluación de seguridad de rdezk6fju4nvf2sx1xjrepmesnpuu0fsmfb36-cg14v.vercel.app
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 11 de 91 motores de seguridad, y las detecciones lo clasificaron en términos generales como phishing o malicioso. Además, la captura de pantalla muestra una página que imita visualmente la marca Meta/Facebook mientras está alojada en un subdominio vercel.app no relacionado, lo que puede indicar una página de apariencia similar destinada a persuadir a los visitantes para que envíen información sensible. El formulario solicita datos de contacto personales y empresariales con el pretexto de una apelación de política de cuenta, un patrón comúnmente asociado con campañas de phishing.
El análisis de malware también informó varios archivos sospechosos, aunque esos hallazgos eran genéricos y no nombraban una familia de malware específica. Por lo demás, las comprobaciones en listas negras estaban en gran medida limpias en las principales bases de datos de amenazas de contenido, pero la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, lo cual es una señal secundaria más débil y no demuestra por sí sola contenido web dañino. Aun así, la combinación de detecciones de phishing por múltiples motores, diseño de página de estilo suplantación y recopilación de datos sensibles aumenta materialmente la preocupación.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio está alojado en la infraestructura de Vercel y se resuelve a una dirección IP en los Estados Unidos. Utiliza un certificado SSL/TLS válido emitido por Google Trust Services, lo que significa que la conexión parece estar cifrada en tránsito; sin embargo, HTTPS válido no debe considerarse una prueba de legitimidad. El host analizado es un subdominio de vercel.app en lugar de un dominio corporativo dedicado, lo que puede facilitar una implementación rápida tanto para desarrolladores legítimos como para campañas abusivas.
DNSSEC parece no estar firmado, y el entorno de servidor web informado está respaldado por Vercel. La estructura de la URL y los recursos marcados sugieren una implementación estática ligera con comportamiento controlado por JavaScript, incluido un archivo llamado 404-redirect.js. En este contexto, la principal preocupación técnica no es la seguridad del transporte, sino la aparente discrepancia entre la identidad de marca declarada y la configuración real de alojamiento/dominio.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?