brilliant-dragon-98a015.netlify.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de brilliant-dragon-98a015.netlify.app
Este dominio parece alojar una página web presentada como un portal de inicio de sesión de Xfinity, con el título de página "Sign in to Xfinity" y un diseño que imita una pantalla de acceso a una cuenta de telecomunicaciones. La captura de pantalla muestra elementos de marca, avisos de inicio de sesión y texto promocional asociados con Xfinity, pero el sitio se sirve desde un subdominio de Netlify en lugar de un dominio aparentemente oficial propiedad de Xfinity.
Según el contenido de la página disponible y los datos de clasificación, el sitio parece estar diseñado para recopilar credenciales de usuario al asemejarse a una página legítima de inicio de sesión de clientes. Varios proveedores de clasificación web lo categorizan como phishing o relacionado con fraude, mientras que un proveedor lo etiqueta dentro de telecomunicaciones, probablemente debido a la marca y la temática copiadas más que a una propiedad u operación legítimas.
El operador no está claramente identificado en la propia página. La infraestructura indica que el contenido está alojado en una plataforma de sitios web en la nube, que puede permitir a los usuarios publicar páginas bajo subdominios de la plataforma; en este caso, esa configuración puede estar utilizándose para imitar una marca de telecomunicaciones conocida.
Evaluación de seguridad de brilliant-dragon-98a015.netlify.app
Los resultados del escaneo indican señales de riesgo sustanciales en el momento de este escaneo. El dominio fue marcado por 23 de 91 motores de seguridad, y muchas de esas detecciones identifican comportamiento de phishing o relacionado con fraude. Además, las comprobaciones en bases de datos de amenazas importantes muestran que la URL figuraba por actividad de ingeniería social, y otra base de datos centrada en phishing también la incluía. Estos son indicadores más sólidos que una alerta heurística aislada y sugieren que la página puede estar destinada a engañar a los visitantes.
El propio contenido de la página aumenta esa preocupación. El dominio se parece mucho más a un sitio alojado genérico que a un dominio oficial de inicio de sesión de clientes, pero la captura de pantalla presenta una página de inicio de sesión de Xfinity y hace referencia a recursos asociados con login.xfinity.com. Esa discrepancia puede indicar una página de inicio de sesión de imitación destinada a capturar datos de cuentas de usuarios que creen estar interactuando con el servicio real.
También hay una señal secundaria que muestra que la dirección IP del dominio figura en una lista de bloqueo de reputación de correo, aunque ese tipo de inclusión es un indicador más débil para el contenido de sitios web que las detecciones de phishing y las inclusiones en bases de datos de amenazas señaladas anteriormente. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado TLS válido emitido por una autoridad de certificación reconocida, con vencimiento hasta 2027-03-19. Está alojado en infraestructura de Netlify respaldada por AWS EC2 en Frankfurt, Germany, y resuelve a la dirección IP 35.157.26.135. El dominio existe desde hace varios años, está registrado a través de Name.com y utiliza servidores de nombres nsone.net.
DNSSEC parece no estar firmado, lo cual no es inusual, pero sí significa que las respuestas DNS no se benefician de esa capa adicional de autenticidad. Desde una perspectiva de revisión de seguridad, la principal preocupación no es el certificado ni la propia pila de alojamiento, sino que una página alojada en la nube en un subdominio de terceros parece imitar una experiencia de inicio de sesión de marca y ha sido ampliamente marcada por escáneres de seguridad y bases de datos de phishing en el momento de este escaneo.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?