submid-cotact136336.vercel.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de submid-cotact136336.vercel.app
Este dominio parece alojar una página con temática de inicio de sesión presentada como un flujo de trabajo de "Meta for Business - Page Appeal", con branding visible de Facebook y un aviso que pide a los usuarios completar una verificación en un plazo de 24 horas. Según el título de la página, la captura de pantalla y los recursos vinculados, el sitio parece estar diseñado para recopilar credenciales de inicio de sesión de Facebook bajo el pretexto de un proceso de revisión de cuenta o página.
El propio dominio es un subdominio en vercel.app en lugar de un dominio oficial propiedad de Meta o Facebook. El patrón de nomenclatura, combinado con el contenido de la página y las referencias a imágenes relacionadas con Facebook y lenguaje de verificación, sugiere que el sitio puede estar intentando imitar un portal legítimo de soporte o apelación de cuentas empresariales en lugar de operar como un servicio con marca independiente.
Evaluación de seguridad de submid-cotact136336.vercel.app
Los resultados del análisis indican un riesgo elevado en el momento de este análisis. La URL fue marcada por 16 de 91 motores de seguridad, y muchas de esas detecciones la clasificaron como phishing o de otro modo maliciosa. Además, el contenido de la página se parece mucho a un flujo de inicio de sesión y apelación de Facebook o Meta, mientras está alojado en un subdominio vercel.app no relacionado, lo que puede indicar un comportamiento de imitación o de recolección de credenciales.
El análisis de archivos de malware no identificó archivos marcados, y las principales bases de datos de amenazas centradas en contenido enumeradas en el análisis estaban limpias en el momento de la comprobación. Sin embargo, un análisis de archivos limpio no supera la combinación de detecciones de phishing por múltiples motores, el formulario de introducción de credenciales y la aparente imitación del branding de una plataforma conocida. La dirección IP del dominio también figuraba en una blocklist de reputación de correo, lo cual es una señal más débil por sí sola, pero añade una pequeña dosis de cautela.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio está alojado en la infraestructura de Vercel y resuelve a la dirección IP 216.198.79.131 en Walnut, United States. Presenta un certificado SSL/TLS válido emitido por Google Trust Services, lo que significa que la conexión puede estar cifrada en tránsito, pero eso por sí solo no verifica la legitimidad del contenido de la página. DNSSEC parece no estar firmado.
Desde una perspectiva técnica, la página utiliza recursos web estándar, incluidos CSS, JavaScript y bibliotecas alojadas externamente, y el análisis no informó archivos maliciosos ni inyecciones de iframe en el momento de la comprobación. La principal preocupación no es la seguridad del transporte, sino el aparente diseño de ingeniería social: un formulario de inicio de sesión con branding en un subdominio de alojamiento de terceros que puede estar destinado a capturar credenciales de cuenta.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?