withdrawn-login.vercel.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de withdrawn-login.vercel.app
El dominio withdrawn-login.vercel.app parece ser una página alojada en Vercel, una plataforma de despliegue en la nube utilizada habitualmente para sitios estáticos y aplicaciones web. Según el título de la página, el formulario de inicio de sesión visible y la captura de pantalla, la página se presenta como una experiencia de inicio de sesión de "Rewards Program" y muestra la marca TikTok junto con una solicitud para introducir una dirección de correo electrónico e iniciar sesión.
El dominio en sí no es un dominio oficial propiedad de TikTok y, en cambio, utiliza un subdominio de Vercel. Esa combinación sugiere que esta página puede estar destinada a imitar un inicio de sesión de cuenta de redes sociales o una página de acceso relacionada con recompensas, en lugar de servir como una propiedad oficial de la marca. Los datos de categorización disponibles también asocian el sitio con clasificaciones relacionadas con phishing y fraude.
Evaluación de seguridad de withdrawn-login.vercel.app
Este sitio web muestra múltiples indicadores de riesgo en el momento de este análisis. Fue señalado por 18 de 91 motores de seguridad, y varios proveedores de clasificación web lo categorizaron como contenido de phishing o relacionado con fraude. La captura de pantalla aumenta aún más la preocupación porque muestra la marca TikTok en un dominio que no es de TikTok y pide a los usuarios que inicien sesión, lo que puede indicar un intento de recopilar credenciales de cuenta u otra información personal.
El análisis de malware no identificó archivos maliciosos en el pequeño conjunto de archivos examinados, y las principales bases de datos de contenido malicioso incluidas en el análisis estaban por lo demás limpias en el momento de la revisión. Sin embargo, esas señales más limpias quedan aquí superadas por el amplio consenso de phishing entre múltiples motores, la presentación de inicio de sesión de apariencia engañosa y el hecho de que la dirección IP del dominio figure en una lista de bloqueo de reputación de correo, lo cual es una señal más débil pero aun así de advertencia.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por Google Trust Services, lo que significa que la conexión parece estar cifrada en tránsito. Está alojado en infraestructura de Vercel y se resuelve a la dirección IP 216.198.79.131 en Walnut, United States. El dominio utiliza nameservers de Vercel y parece estar desplegado como un subdominio en la plataforma vercel.app.
DNSSEC no está firmado, por lo que las respuestas DNS no parecen contar con protección de validación DNSSEC. No se señalaron archivos maliciosos en el análisis limitado de archivos proporcionado, pero la principal preocupación técnica no es la seguridad del transporte; es el aparente uso indebido de un subdominio alojado en la nube para presentar una página de inicio de sesión de marca que puede no pertenecer a la marca que se muestra.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?