v0-coinbase-login-page.vercel.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de v0-coinbase-login-page.vercel.app
Este dominio parece alojar una página de inicio de sesión diseñada para parecerse a Coinbase, una conocida plataforma de criptomonedas. El título de la página y el contenido visible dicen "Sign in - Coinbase", y la captura de pantalla muestra un formulario de inicio de sesión con la marca que solicita una dirección de correo electrónico y una contraseña. Sin embargo, el propio dominio es un subdominio de vercel.app en lugar de un dominio oficial propiedad de Coinbase, lo que sugiere que puede tratarse de una aplicación web implementada por separado y no de un portal corporativo legítimo de inicio de sesión.
Según la estructura del dominio y la presentación de la página, el sitio parece ser una página de recopilación de credenciales de un solo propósito, en lugar de un sitio web completo de servicios financieros. Está alojado en la infraestructura de Vercel y utiliza elementos de marca de Coinbase de una manera que puede indicar suplantación. Ninguna evidencia en los datos de escaneo proporcionados sugiere que Coinbase opere este subdominio específico.
Evaluación de seguridad de v0-coinbase-login-page.vercel.app
Múltiples señales del escaneo indican un riesgo elevado en el momento de este escaneo. El dominio fue marcado por 19 de 91 motores de seguridad, y una importante base de datos de amenazas lo incluyó por actividad de ingeniería social. Además, el dominio se parece mucho a coinbase.com y se presenta como una página de inicio de sesión de Coinbase, lo que puede indicar un portal de inicio de sesión imitador destinado a capturar credenciales de cuentas. La ausencia de una clasificación de tráfico y el uso de un subdominio de alojamiento de terceros aumentan esa preocupación.
El escaneo de malware no informó archivos marcados, pero sí aplicó una heurística maliciosa genérica al dominio y a muchos recursos estáticos enlazados. Esas etiquetas heurísticas genéricas, por sí solas, son de menor confianza, aunque en este caso quedan superadas por el consenso más amplio de phishing entre múltiples motores y la imitación visible de la marca. La dirección IP del dominio también aparece en una blocklist de reputación de correo, lo que es una señal más débil que las detecciones de phishing, pero aun así merece mención.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por una autoridad de certificación reconocida, con vencimiento indicado como 2026-07-27. Está alojado en la infraestructura de Vercel, con el servidor web identificado como Vercel y nameservers que apuntan a vercel-dns-3.com. DNSSEC parece no estar firmado.
Desde una perspectiva técnica, la presencia de HTTPS no establece por sí sola legitimidad, especialmente en el caso de páginas de inicio de sesión alojadas en plataformas de implementación compartida. La página parece ser una aplicación web ligera con rutas de recursos estáticos de estilo Next.js bajo /_next/, y los datos del escaneo muestran numerosos recursos internos que fueron marcados de forma genérica durante el análisis. La principal preocupación no es la configuración de TLS, sino la aparente suplantación de una marca financiera en un dominio no oficial.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?