claim-4wr.netlify.app
Categoría: Phishing And Fraud
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de claim-4wr.netlify.app
Este dominio parece ser una página ligera alojada en un subdominio de Netlify en lugar de un sitio web independiente completo. El contenido visible es mínimo y muestra únicamente un mensaje de "redirecting..", lo que sugiere que la página puede funcionar principalmente como una redirección intermedia o página de destino, en lugar de un servicio con abundante contenido. Según los datos de categorización disponibles, se ha asociado con actividad relacionada con phishing y fraude.
El patrón de nombre del dominio no identifica claramente a una organización, editor o empresa legítimos, y no hay información del operador visible en la propia página. Debido a que se sirve desde una plataforma de alojamiento compartido y presenta casi ningún contenido descriptivo, hay evidencia limitada de un propósito comercial transparente en el momento de este análisis.
Evaluación de seguridad de claim-4wr.netlify.app
Múltiples señales de seguridad generan preocupación sobre este dominio en el momento de este análisis. Fue marcado por 7 de 91 motores de seguridad, y varios proveedores de clasificación web lo categorizaron como relacionado con phishing o fraude. Además, había una inclusión en una base de datos de amenazas, y la dirección IP del dominio aparece en una lista de bloqueo de reputación de correo. Aunque una entrada en una lista de bloqueo basada en DNS es una señal más débil que las detecciones directas de phishing, aun así añade una cautela menor al panorama general.
El análisis de malware no identificó archivos maliciosos en el pequeño conjunto de recursos analizados, pero eso no supera las detecciones más amplias relacionadas con phishing. La captura de pantalla también muestra únicamente una escueta página de redirección, lo que puede ser coherente con una infraestructura de campaña desechable o intermediaria. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio está alojado en infraestructura de Netlify respaldada por AWS EC2 en Frankfurt, Germany, y presenta un certificado SSL válido emitido por DigiCert. Eso significa que la conexión parece estar cifrada en tránsito, aunque HTTPS por sí solo no indica legitimidad. Los detalles del protocolo informados no estaban disponibles en los datos del análisis.
El dominio es relativamente antiguo para una página sospechosa, con una fecha de creación en 2018 y un vencimiento que se extiende hasta 2031, pero utiliza DNSSEC sin firmar. Los nameservers se proporcionan a través de NS1. Desde un punto de vista técnico, la preocupación más destacable no es la configuración de TLS, sino la combinación de contenido mínimo en la página, comportamiento de redirección y señales de reputación relacionadas con phishing.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?