facebook-clone-theta-nine[.]vercel[.]app
“Facebook Clone”
facebook-clone-theta-nine.vercel.app — Contenido no disponible (HTTP 451). Suplantación de marca: Facebook; Tipo de estafa: Social Media Phishing. Resumen de las pruebas: VirusTotal 18/91 (ADMINUSLabs, Criminal IP, alphaMountain.ai, BitDefender, CyRadar); URLQuery 3 alerts; URLScan malicious verdict; Google Safe Browsing flagged; CF Radar malicious; PhishDestroy score 100/100. Registrador: Vercel.
El análisis detallado de PhishDestroy AI se mantiene en inglés para conservar el registro forense original.
The domain facebook-clone-theta-nine.vercel.app is currently active and engaged in brand impersonation targeting Facebook users. Analysis indicates this infrastructure is designed for credential harvesting, presenting a cloned Facebook login interface to deceive victims into submitting account credentials. The domain remains operational as of the latest verification. Infrastructure analysis reveals the domain was registered through Vercel Inc. on March 09, 2026, and resolves to IP address 216.198.79.3 within Amazon.com, Inc.'s AS16509 network. Security vendor detection shows 22 of 95 engines on VirusTotal flag this domain as malicious, while Google Safe Browsing explicitly classifies it as phishing. The SSL certificate is issued by Google Trust Services (WR1), and the page title explicitly identifies itself as 'Facebook Clone.' The domain appears on one security blocklist and is actively blocked by enterprise security systems. Current status confirms the phishing infrastructure remains accessible and operational. Organizations should immediately implement DNS-level blocking for facebook-clone-theta-nine.vercel.app and its resolving IP 216.198.79.3. End users are advised to verify domain authenticity before entering credentials, particularly when encountering unexpected login prompts. Security teams should monitor for credential reuse attempts against compromised accounts and implement multi-factor authentication as a mitigation measure. The domain's Vercel hosting demonstrates threat actors' continued abuse of legitimate cloud platforms for malicious operations.
Inteligencia de seguridad de red
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| Cloudflare DNS | facebook-clone-theta-nine.vercel.app |
malicious | Sinkholed |
| OpenDNS | facebook-clone-theta-nine.vercel.app |
phishing | Phishing Block |
| DNS4EU | facebook-clone-theta-nine.vercel.app |
malicious | Sinkholed |
Proceso de respuesta ante amenazas Pipeline
Estado de la lista de bloqueados pública
Tecnologías · 2 identified
Cloud platform for frontend deployment, optimized for Next.js.
HTTP Strict Transport Security — forces browsers to use HTTPS connections only.
Análisis de VirusTotal
Análisis del rendimiento del sitio
Google PageSpeed Insights — mobile performance audit of facebook-clone-theta-nine.vercel.app · checked Mar 9, 2026
Datos y informes externos
¿Te ha afectado esta página web?
Si ingresó credenciales de cuenta, información personal o de pago, o descargó un archivo de este dominio, tome medidas inmediatas. A continuación encontrará recursos que le ayudarán a informar el incidente y protegerse.
Informa a las autoridades locales
Seleccione su país para obtener contactos oficiales de cibercrimen o crear un borrador de queja →.
Comprobar cualquier dominio
Análisis de amenazas utilizando listas de bloqueo almacenadas, WHOIS, DNS y evidencia de escaneo público
Escanear ahoraDenunciar un intento de phishing
Envía los dominios sospechosos a nuestra base de datos de amenazas: protege a la comunidad
DenunciarFlujo de amenazas en tiempo real
Informes de phishing recientes y cambios de disponibilidad observados
MonitorizarMantente informado, mantente a salvo
Supervisa las amenazas en tiempo real o impugna esta entrada si crees que se trata de un falso positivo.