ttk-pay-eua.vercel.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de ttk-pay-eua.vercel.app
ttk-pay-eua.vercel.app parece ser una aplicación web alojada en la plataforma Vercel, probablemente utilizando un frontend moderno de JavaScript basado en los archivos de recursos empaquetados y scripts de rutas referenciados. La estructura del subdominio y la inclusión de la palabra "pay" sugieren que puede estar destinada a interacciones relacionadas con pagos o flujos de cuenta, en lugar de ser un sitio web informativo general.
Según los datos de escaneo disponibles, esto no parece ser un sitio web público de marca bien establecido con amplia visibilidad de tráfico, ya que no figura en las principales listas de popularidad. Está operando como un subdominio bajo vercel.app, que se utiliza habitualmente para aplicaciones web desplegadas, vistas previas y servicios alojados ligeros, en lugar de dominios corporativos independientes.
Evaluación de seguridad de ttk-pay-eua.vercel.app
Varios motores de seguridad marcaron esta URL como phishing en el momento del escaneo, con 14 de 91 detecciones. Ese nivel de consenso es una señal de advertencia significativa, especialmente porque las detecciones se concentran en clasificaciones relacionadas con phishing en lugar de una única heurística aislada. Aunque el escaneo de archivos de malware no identificó archivos maliciosos en los recursos de página muestreados, las páginas de phishing a menudo se basan en código web de apariencia ordinaria y no necesariamente contienen cargas útiles de malware.
Las comprobaciones de listas negras y bases de datos de amenazas estaban mayormente limpias en el momento del escaneo, pero la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, lo que constituye una señal de cautela menor en lugar de una prueba sólida de contenido dañino en el sitio web. El dominio en sí tiene varios años de antigüedad, pero este es un subdominio alojado en una plataforma compartida, por lo que la antigüedad del registro principal no reduce por sí sola la preocupación de phishing para esta URL específica.
Dado el fuerte consenso de phishing entre múltiples motores, la falta de una reputación de tráfico establecida y el patrón de nombre temático de pagos, este sitio web puede plantear riesgos potenciales para los visitantes según los datos disponibles en el momento de este escaneo.
Descripción técnica
El sitio utiliza un certificado TLS válido emitido por Google Trust Services, con vencimiento del certificado indicado como 2026-09-26. Está alojado en infraestructura de Vercel y se resuelve mediante nameservers de Vercel, lo que indica un despliegue en una plataforma de alojamiento en la nube utilizada habitualmente para sitios estáticos y aplicaciones web. La estructura de recursos observada sugiere una aplicación frontend empaquetada en lugar de un sitio tradicional renderizado en el servidor.
DNSSEC parece no estar firmado. No se identificaron archivos maliciosos ni enlaces externos marcados en el escaneo de página proporcionado, y no se observaron iframes. Sin embargo, la principal preocupación técnica es reputacional más que de infraestructura: la URL fue marcada por múltiples motores de seguridad por phishing a pesar de unas características de alojamiento y TLS por lo demás ordinarias.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?