bright-concha-4e6328.netlify.app
Categoría: Phishing And Fraud
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de bright-concha-4e6328.netlify.app
Este dominio parece alojar una página de inicio de sesión de estilo webmail con la marca Zimbra, una plataforma de mensajería y colaboración. El título de la página y la interfaz visible indican una pantalla de "Zimbra Web Client Sign In", y la página hace referencia a recursos asociados con un dominio de correo gubernamental, así como con el sitio web público de Zimbra. Según la captura de pantalla y los metadatos, la página se presenta como un portal de acceso al correo electrónico en lugar de un sitio web informativo general.
El propio dominio es un subdominio de Netlify en lugar de un dominio de correo obviamente oficial de Zimbra o propiedad de una organización. Esa configuración puede ser compatible con un alojamiento temporal o con una página de inicio de sesión clonada, especialmente porque el contenido visible se limita a campos de introducción de credenciales y elementos de marca. Los datos de clasificación disponibles también sitúan el sitio en categorías relacionadas con tecnología y con phishing/fraude, lo que sugiere que la página podría estar destinada a imitar una experiencia legítima de inicio de sesión de correo.
Evaluación de seguridad de bright-concha-4e6328.netlify.app
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 15 de 91 motores de seguridad, y muchas de esas detecciones describían actividad de phishing. Además, varios proveedores de clasificación web categorizaron el sitio como phishing o relacionado con fraude. La captura de pantalla respalda esa preocupación porque muestra un formulario de inicio de sesión con marca en un subdominio de Netlify no relacionado, lo que puede ser compatible con un comportamiento de recolección de credenciales.
El análisis de archivos de malware no detectó archivos maliciosos en el pequeño conjunto de recursos analizados, y las principales bases de datos de listas negras centradas en contenido incluidas en el análisis estaban limpias en el momento de la comprobación. Sin embargo, eso no supera el consenso más amplio sobre phishing de múltiples motores de seguridad. La dirección IP del dominio también figura en una lista de bloqueo de reputación de correo, lo que es una señal más débil que las detecciones de phishing, pero aun así añade cierta cautela.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado TLS válido emitido por una autoridad de certificación reconocida, con vencimiento hasta 2027-03-19. Está alojado en infraestructura de Netlify respaldada por AWS EC2 en Frankfurt, Germany, y se resuelve a través de servidores de nombres NS1. El dominio tiene aproximadamente 8 años de antigüedad, lo que sugiere que el riesgo del subdominio aquí está más relacionado con el contenido alojado que con un dominio base recién registrado.
DNSSEC parece no estar firmado, por lo que las respuestas DNS no se benefician de la validación DNSSEC. Aunque HTTPS está presente, eso solo confirma el transporte cifrado hacia la página alojada y no debe tratarse como prueba de legitimidad. La principal preocupación técnica es la discrepancia entre la experiencia de inicio de sesión con marca Zimbra y el subdominio no relacionado alojado en Netlify, junto con el sólido patrón de detección de phishing por múltiples motores.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?