sand1-bnb-bep20.vercel.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de sand1-bnb-bep20.vercel.app
Este dominio parece alojar una página web sencilla con temática de criptomonedas en un subdominio de Vercel. Según el título de la página, la meta description y la captura de pantalla, se presenta como una herramienta para enviar USDT en Binance Smart Chain, con un formulario que solicita una dirección o nombre de dominio y una cantidad antes de pasar al siguiente paso.
El patrón de nomenclatura en el subdominio hace referencia a BNB y BEP20, que suelen asociarse con activos de Binance Smart Chain y transferencias de tokens. La página no parece proporcionar una identidad clara del operador, datos de la empresa ni información comercial de respaldo, por lo que la propiedad y la legitimidad operativa no resultan evidentes únicamente a partir del contenido visible.
Evaluación de seguridad de sand1-bnb-bep20.vercel.app
Este sitio muestra múltiples indicadores de riesgo en el momento de este análisis. Fue señalado por 16 de 91 motores de seguridad, y muchas de esas detecciones lo clasifican como phishing o de otro modo malicioso. El contenido de la página también genera preocupación porque presenta una interfaz de transferencia de criptomonedas en un subdominio de alojamiento genérico, al tiempo que ofrece poca información visible sobre quién opera el servicio o por qué los usuarios deberían confiar en él.
Los datos adicionales del análisis son mixtos, pero en conjunto siguen siendo preocupantes. Un análisis de malware informó que no había archivos señalados en el pequeño conjunto de archivos que comprobó, aunque también asoció el dominio y varios recursos locales con una heurística genérica de objeto malicioso. Las comprobaciones en bases de datos de amenazas no estaban completamente limpias: una fuente de lista negra incluyó el dominio, y la dirección IP del dominio figura en una blocklist de reputación de correo. Esa inclusión basada en DNS es una señal más débil que las detecciones directas de phishing, pero aun así añade una cautela menor.
El dominio en sí tiene varios años de antigüedad, lo que a veces puede reducir la preocupación, pero la antigüedad por sí sola no compensa el volumen de detecciones relacionadas con phishing ni el sospechoso diseño de la página centrado en transacciones. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio está alojado en la infraestructura de Vercel y resuelve a una dirección IP en Estados Unidos. Utiliza un certificado SSL/TLS válido emitido por una autoridad de certificación reconocida, lo que significa que la conexión parece estar cifrada en tránsito; sin embargo, HTTPS por sí solo no verifica la fiabilidad del propósito del sitio ni de su operador. El análisis no especificó la versión del protocolo negociada.
DNSSEC parece no estar firmado, por lo que las respuestas DNS podrían no beneficiarse de esa capa adicional de integridad. El sitio utiliza nameservers gestionados por Vercel y carga al menos una biblioteca JavaScript externa desde un CDN público. Desde una perspectiva de revisión de seguridad, las principales preocupaciones son de reputación más que de nivel de transporte: múltiples detecciones de phishing, heurísticas genéricas de objeto malicioso en los recursos de la página y transparencia limitada sobre el servicio detrás de la página.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?