whatsapp-fast.vercel.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de whatsapp-fast.vercel.app
Este sitio web parece ser una herramienta web sencilla con la marca "Whatsapp Fast" que permite a los usuarios iniciar una conversación de WhatsApp sin guardar primero un número de contacto. El texto de la página está en portugués y dice que los usuarios pueden introducir un número de teléfono y ser redirigidos al servicio original de WhatsApp. Su funcionalidad visible es mínima y consiste principalmente en un campo para introducir un número de teléfono y un botón para iniciar el flujo de chat.
Según el dominio y el contenido de la página, este no parece ser un dominio oficial propiedad de WhatsApp. En cambio, parece ser una utilidad de terceros alojada en un subdominio de Vercel. El sitio hace referencia a api.whatsapp.com para iniciar mensajes, lo que sugiere que puede actuar como una capa intermediaria o de acceso directo, en lugar de proporcionar por sí mismo servicios de mensajería.
Evaluación de seguridad de whatsapp-fast.vercel.app
Varios motores de seguridad marcaron esta URL como phishing en el momento de este análisis, con 17 de 91 detecciones. Ese nivel de consenso es una señal de advertencia importante, especialmente porque la página utiliza la marca y la redacción de WhatsApp mientras opera desde un subdominio vercel.app no relacionado, en lugar de una propiedad web oficial de WhatsApp. La combinación de alojamiento de terceros, una denominación que hace referencia a la marca y clasificaciones de phishing puede indicar un intento de imitar o aprovechar la confianza en una plataforma de mensajería muy conocida.
El análisis de malware no identificó archivos maliciosos, y varias bases de datos importantes de amenazas estaban limpias en el momento de este análisis. Sin embargo, un análisis limpio de archivos no prevalece sobre las amplias detecciones relacionadas con phishing, ya que las páginas de phishing a menudo contienen poco o ningún malware. Además, la dirección IP del dominio figura en una blocklist de reputación de correo, lo que es una señal más débil que las detecciones de phishing, pero aun así añade cierta cautela.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio está alojado en la infraestructura de Vercel y resuelve a la dirección IP 216.198.79.131 en los Estados Unidos. Presenta un certificado SSL/TLS válido emitido por Google Trust Services, con vencimiento a finales de 2026. La página parece ser un despliegue ligero de estilo Next.js que utiliza recursos estáticos de JavaScript y CSS bajo la ruta /_next/.
DNSSEC parece no estar firmado, lo cual no es inusual, pero significa que las respuestas DNS no se benefician de esa capa adicional de integridad. No se identificaron archivos maliciosos ni enlaces externos marcados en el análisis de la página, pero el uso de un subdominio alojado que hace referencia a una marca importante mientras recibe un número considerable de detecciones de phishing es una preocupación de seguridad notable.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?