blue-badge-instant-apply.surge.sh
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de blue-badge-instant-apply.surge.sh
Este dominio parece alojar una página que se presenta como un flujo de trabajo de "Meta Verified – Facebook", con un aviso de selección de idioma y elementos de marca asociados con Facebook y Meta. Según el título de la página, la captura de pantalla y los recursos enlazados, el sitio parece estar diseñado para imitar un proceso de verificación o soporte de cuentas de redes sociales, en lugar de servir como un sitio web independiente de empresa o informativo.
El dominio es un subdominio de surge.sh, una plataforma de alojamiento web estático, en lugar de un dominio oficial propiedad de Meta o Facebook. Su patrón de nombre ("blue-badge-instant-apply") también sugiere un intento de atraer a usuarios que buscan verificación de cuenta o una insignia verificada, algo que se asocia comúnmente con señuelos de phishing en redes sociales. Según el contenido disponible, la página no parece representar una propiedad oficial de Facebook o Meta.
Evaluación de seguridad de blue-badge-instant-apply.surge.sh
Múltiples indicadores sugieren un riesgo elevado en el momento de este análisis. El dominio fue marcado por 13 de 91 motores de seguridad, y varios lo clasificaron como phishing o relacionado con fraude, mientras que múltiples fuentes de clasificación web también lo categorizaron como phishing. El contenido y el título de la página hacen referencia a "Meta Verified – Facebook", mientras que el sitio está alojado en un subdominio de surge.sh de terceros en lugar de un dominio oficial controlado por Meta, lo que puede indicar una suplantación de marca destinada a recopilar información de los usuarios.
El contexto adicional es mixto, pero no supera las señales de phishing. Un análisis de malware no detectó archivos maliciosos en el momento del análisis, y las principales bases de datos de amenazas de malware de contenido incluidas en el análisis estaban por lo demás limpias. Sin embargo, la dirección IP del dominio figura en una lista de bloqueo de reputación de correo, lo que constituye una señal menor de precaución, y el diseño visible de la página parece imitar un flujo legítimo de verificación de redes sociales. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por Sectigo y está alojado en infraestructura de Surge respaldada por DigitalOcean, con el servidor ubicado en Frankfurt am Main, Germany. El dominio en sí es antiguo, pero este es un subdominio alojado en surge.sh, por lo que la antigüedad del dominio principal no refleja necesariamente la antigüedad ni la fiabilidad de la página específica. DNSSEC parece no estar firmado.
Desde un punto de vista técnico, la página es ligera y el análisis no informó archivos marcados, enlaces externos marcados ni iframes en el momento de la inspección. Aun así, la combinación de alojamiento estático de terceros, referencias de marca de redes sociales y detecciones relacionadas con phishing en múltiples motores de seguridad puede ser más relevante que la ausencia de malware incrustado en este caso.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?