uber-project-jade.vercel.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de uber-project-jade.vercel.app
Este dominio parece alojar una página web diseñada para parecerse a Uber, la plataforma de transporte y viajes bajo demanda. El título de la página es "Uber", y el contenido visible incluye avisos para solicitar viajes e iniciar sesión/registrarse como conductor, lo que sugiere que se presenta como una página de inicio de sesión o de aterrizaje para servicios de transporte.
Sin embargo, el sitio no está alojado en el dominio corporativo principal de Uber y en su lugar utiliza un subdominio en vercel.app, una plataforma de alojamiento de propósito general utilizada habitualmente para despliegues de aplicaciones web. Según la estructura del dominio y la captura de pantalla, esta página puede ser una imitación desplegada de forma independiente o un proyecto no oficial, en lugar de una propiedad oficial operada por Uber.
No se revela una identidad clara del operador en los datos de escaneo proporcionados. La combinación de la marca Uber, un subdominio de alojamiento de terceros y un nombre de host genérico con estilo de proyecto sugiere que la página puede haber sido creada para imitar una marca conocida en lugar de servir como un portal oficial para clientes.
Evaluación de seguridad de uber-project-jade.vercel.app
Los resultados del escaneo indican señales de riesgo sustanciales en el momento de este escaneo. El dominio fue marcado por 22 de 91 motores de seguridad, y muchos lo clasificaron como phishing o malicioso, mientras que una importante base de datos de amenazas lo señaló por actividad de ingeniería social. Además, la página se parece visualmente a la interfaz de inicio de sesión y solicitud de viajes de Uber, mientras está alojada en un subdominio no oficial de vercel.app, lo que puede indicar un intento de imitar una marca de confianza.
Aunque el escaneo de archivos de malware no detectó código malicioso en el pequeño número de archivos analizados, eso no compensa los indicadores más sólidos relacionados con phishing. Las páginas de phishing suelen basarse en marcas engañosas y recopilación de credenciales, en lugar de malware descargable. La dirección IP del dominio también figura en una blocklist de reputación de correo, lo cual por sí solo es una señal más débil, pero añade un pequeño grado de cautela en este contexto.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por una autoridad de certificación reconocida, y está alojado en infraestructura de Vercel, con el servidor web identificado como Vercel. Un certificado válido ayuda a cifrar el tráfico en tránsito, pero no verifica que el sitio sea una propiedad oficial de Uber ni que su contenido sea confiable.
El dominio tiene varios años de antigüedad y utiliza nameservers de Vercel, pero DNSSEC parece no estar firmado. No se marcaron archivos maliciosos en el escaneo limitado de archivos, y no se informaron enlaces externos ni iframes marcados. La principal preocupación técnica no es la evidencia de malware del lado del servidor, sino más bien la aparente imitación de marca combinada con fuertes detecciones de phishing por parte de múltiples motores de seguridad.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?