api.modeflow.app
Categoría: Technology
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de api.modeflow.app
api.modeflow.app parece ser un subdominio de API en lugar de un sitio web orientado al consumidor. La respuesta visible en la captura de pantalla es un mensaje simple de estilo JSON que dice: "Please contact the site owner for access", lo que sugiere que el endpoint puede estar restringido a usuarios autorizados, desarrolladores o tráfico interno de la aplicación, en lugar de servir contenido público.
Según la estructura del nombre de host, es probable que este subdominio esté asociado con un servicio o aplicación más amplio de Modeflow alojado bajo el dominio modeflow.app. El uso de un prefijo "api" suele indicar funcionalidad de backend, como autenticación, intercambio de datos o integración de aplicaciones. En la propia página escaneada no se exponen una marca pública clara, detalles de la empresa ni una descripción del servicio, por lo que el operador y el propósito exacto no pueden confirmarse por completo únicamente a partir del contenido de la página disponible.
Evaluación de seguridad de api.modeflow.app
Los resultados del escaneo indican señales de riesgo elevadas en el momento de este escaneo. El dominio fue marcado por 9 de 90 motores de seguridad, y varios lo clasificaron como phishing o de otro modo malicioso. Además, un proveedor de base de datos de amenazas incluyó el dominio con una etiqueta genérica de objeto malicioso, mientras que las principales comprobaciones de listas negras de navegación y basadas en URL mostradas en el escaneo, por lo demás, estaban limpias. El contenido en la página es mínimo y de acceso restringido, lo que limita la verificación directa del propósito previsto del servicio.
Al mismo tiempo, el escaneo de malware del contenido recuperado no identificó archivos maliciosos, y no se encontraron enlaces externos, dominios referenciados ni iframes en la respuesta escaneada. El dominio también tiene más de tres años de antigüedad, lo que puede ser un factor estabilizador, pero la antigüedad por sí sola no supera un consenso de phishing de múltiples motores.
Con base en estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes o los sistemas que interactúan con él.
Descripción técnica
El subdominio se sirve a través de HTTPS con un certificado TLS válido emitido por una autoridad de certificación reconocida, y está respaldado por infraestructura de Cloudflare. El servidor se resuelve a una dirección IP de Cloudflare en Toronto, Canada, y utiliza nameservers de Cloudflare. Esta configuración puede proporcionar funcionalidad de CDN y proxy inverso, pero también puede ocultar el servidor de origen de la vista pública.
DNSSEC parece no estar firmado, lo que significa que las respuestas DNS pueden no beneficiarse de la validación DNSSEC. No se identificaron scripts maliciosos evidentes, recursos externos ni actividad de iframe en el contenido limitado escaneado, pero el endpoint devolvió únicamente un mensaje de acceso restringido, por lo que el escaneo tuvo visibilidad limitada sobre cualquier funcionalidad protegida detrás de la API.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?