alert-navyfederal.web.app
Categoría: Hosting, Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de alert-navyfederal.web.app
Este dominio parece ser una página alojada en la plataforma web.app, que se utiliza habitualmente para aplicaciones web alojadas en la nube y páginas de destino. Según el título de la página y la meta description, se presenta como relacionada con Navy Federal Credit Union y hace referencia a servicios para miembros de las fuerzas armadas, veteranos y personal del Department of Defense. La cadena del dominio combina la palabra "alert" con "navyfederal", lo que sugiere que podría estar destinada a parecer asociada con esa institución financiera en lugar de servir como un dominio principal oficial.
Los datos de clasificación disponibles asocian la página con servicios financieros, mientras que otras fuentes la categorizan como relacionada con hosting o phishing. La captura de pantalla muestra una página escueta, de estilo de carga, en lugar de una interfaz bancaria completamente renderizada, lo que puede indicar una página de destino temporal, una carga de contenido incompleta o una página de imitación preparada. Según la estructura del dominio y los indicios de marca, el sitio parece estar intentando representar o hacer referencia a Navy Federal en lugar de operar bajo la presencia web principal conocida de la institución.
Evaluación de seguridad de alert-navyfederal.web.app
Varias señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 14 de 91 motores de seguridad, con múltiples detecciones que describen la página como relacionada con phishing. Además, el título de la página y los metadatos hacen referencia a una importante institución financiera, pero el sitio está alojado en un subdominio web.app de terceros en lugar de en un dominio bancario oficial aparente. Esa discrepancia es una señal de advertencia común en páginas de recolección de credenciales o suplantación de marca.
Los datos de blacklist y reputación fueron mixtos en lugar de estar completamente limpios. Las principales bases de datos de contenido malicioso mostradas aquí no detectaron amenazas en el momento de este análisis, pero la dirección IP del dominio figuraba en una blocklist de reputación de correo, y una fuente adicional de blacklist también devolvió una inclusión. El análisis de malware no identificó archivos maliciosos confirmados, aunque sí aplicó una etiqueta maliciosa genérica al dominio y a varios recursos enlazados, lo que puede reflejar coincidencia heurística de patrones en lugar de una carga útil confirmada.
La preocupación más importante es la aparente imitación de una marca financiera en un subdominio alojado no relacionado, combinada con detecciones de phishing por múltiples motores y una puntuación de confianza publicada muy baja. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado TLS válido emitido a través de Google Trust Services y está alojado en infraestructura de Google LLC en la dirección IP 199.36.158.100. El dominio utiliza nameservers de Google y parece estar desplegado como una aplicación alojada en la plataforma web.app. DNSSEC no está firmado, lo cual no es inusual, pero sí significa que las respuestas DNS no se benefician de esa capa adicional de integridad.
Desde una perspectiva de revisión de seguridad, la principal preocupación técnica no es el certificado en sí, sino el contexto de alojamiento y la discrepancia de marca: un subdominio alojado en la nube que presenta la marca de una institución financiera puede ser coherente con campañas de suplantación. El análisis también señaló una coincidencia en una blocklist de reputación de correo para la IP y marcas heurísticas genéricas en varios recursos estáticos, aunque los nombres de esos recursos se asemejan a archivos estándar de aplicaciones web más que a componentes de malware con nombres claramente identificables.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?