sardineext.vercel.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de sardineext.vercel.app
El dominio sardineext.vercel.app parece alojar una página web ligera presentada como una "plataforma de votación segura". Según el título de la página, la captura de pantalla y los elementos visibles de la interfaz, el sitio está diseñado para incitar a los visitantes a "Vote with Instagram", "Vote with Facebook" o "Vote with Email", mientras muestra un contador de progreso y un objetivo de votos. El contenido sugiere una página de destino de interacción social o estilo concurso, más que un sitio web organizacional completo.
El sitio se sirve desde un subdominio en Vercel, una plataforma de alojamiento en la nube utilizada habitualmente para sitios estáticos y aplicaciones web. No se aprecia una identidad clara del operador, detalles de la empresa ni atribución organizacional en los metadatos o la captura de pantalla proporcionados. La marca mostrada en la página parece genérica, lo que dificulta verificar quién opera el sitio basándose en los datos disponibles.
Evaluación de seguridad de sardineext.vercel.app
Este dominio muestra múltiples señales de alto riesgo en el momento de este análisis. Fue marcado por 20 de 91 motores de seguridad, y muchas detecciones describen comportamiento relacionado con phishing. Además, el dominio figuraba en importantes bases de datos de amenazas por actividad de ingeniería social o phishing, lo que constituye un indicador más sólido que una sola alerta heurística. La captura de pantalla también muestra una página que anima a los usuarios a iniciar sesión mediante Instagram, Facebook o correo electrónico para "vote", un patrón comúnmente asociado con campañas de robo de credenciales.
Hay algunos hallazgos automatizados de menor confianza en el análisis de recursos de la página, incluidas etiquetas genéricas de objetos maliciosos en enlaces y archivos internos, pero las señales más importantes aquí son el amplio consenso entre múltiples motores y la presencia en listas de bloqueo centradas en phishing. La dirección IP del dominio también figura en una lista de bloqueo de reputación de correo; esa señal por sí sola sería débil, pero en este caso se suma a un panorama ya preocupante en lugar de presentarse de forma aislada.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por una autoridad de certificación reconocida, y está alojado en infraestructura de Vercel en la dirección IP 216.198.79.195 en Estados Unidos. El dominio es relativamente antiguo para una página sospechosa, con una fecha de creación en 2020, y utiliza nameservers gestionados por Vercel. DNSSEC parece no estar firmado.
Desde una perspectiva técnica, el uso de HTTPS y de una plataforma de alojamiento reputada no reduce por sí solo el riesgo sugerido por los datos de contenido y reputación. Los recursos analizados incluyen páginas y scripts con nombres coherentes con flujos temáticos de inicio de sesión, contraseña, remitente y plataformas sociales, que pueden facilitar la recopilación de credenciales o comportamientos de redirección. No se marcaron archivos de malware del lado del servidor en el análisis de archivos, pero eso no compensa las detecciones relacionadas con phishing observadas en otros lugares.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?