aerodrome-dapp-router-v48.netlify.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de aerodrome-dapp-router-v48.netlify.app
Este sitio web parece presentarse como una página de Aerodrome Finance relacionada con las finanzas descentralizadas y el comercio de criptomonedas. El título de la página y la meta description hacen referencia a Aerodrome Finance como un centro de liquidez en la red Base, y la captura de pantalla muestra opciones de conexión de billetera como Browser Wallet, WalletConnect, Coinbase Wallet y Binance Wallet. Según el contenido visible, la página está diseñada para incitar a los visitantes a conectar una billetera de criptomonedas en lugar de consultar contenido informativo.
El dominio en sí es un subdominio de Netlify, aerodrome-dapp-router-v48.netlify.app, en lugar del dominio aerodrome.finance al que hacen referencia los recursos de la página. Esa estructura puede indicar un despliegue temporal, una página de destino clonada o una copia alojada por terceros. El patrón de nomenclatura combina la marca Aerodrome con términos como "dapp" y "router", lo que sugiere que la página puede estar destinada a parecerse a una interfaz oficial de aplicación descentralizada.
Evaluación de seguridad de aerodrome-dapp-router-v48.netlify.app
Varias señales de seguridad generan preocupación en el momento de este análisis. El dominio fue marcado como phishing por 7 de 91 motores de seguridad, lo que constituye un consenso significativo entre varios motores en lugar de una única heurística de baja confianza. Además, la página imita de cerca la imagen de marca de Aerodrome Finance mientras opera desde un subdominio separado de Netlify en lugar del dominio principal de la marca, y la interfaz visible se centra en solicitudes de conexión de billetera. Esa combinación puede ser coherente con la captación de credenciales o con ataques dirigidos a billeteras de criptomonedas.
Otras señales son mixtas. Un análisis de malware no identificó archivos marcados en el momento del análisis, y las principales comprobaciones de listas negras centradas en contenido que se muestran aquí estaban por lo demás limpias. Sin embargo, la dirección IP del dominio figura en una lista de bloqueo de reputación de correo, lo que es una señal secundaria más débil, pero aun así digna de mención. La puntuación de confianza muy baja proporcionada con el análisis también coincide con las detecciones relacionadas con phishing.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio está alojado en infraestructura de Netlify respaldada por AWS EC2 en Frankfurt, Germany, y utiliza un certificado SSL válido emitido por DigiCert con vencimiento en marzo de 2027. La página parece cargar un frontend moderno basado en JavaScript con múltiples archivos de recursos empaquetados y referencias al dominio legítimo aerodrome.finance para algunos recursos.
DNSSEC no está habilitado para el dominio, y el sitio se sirve desde un subdominio alojado en lugar de un dominio de marca dedicado. Aunque el certificado TLS es válido, eso solo confirma el transporte cifrado hacia el host que se está visitando y no verifica por sí mismo que la página sea una propiedad oficial de Aerodrome Finance.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?