claim-9kd.netlify.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de claim-9kd.netlify.app
El dominio claim-9kd.netlify.app parece ser un subdominio alojado en Netlify, una plataforma utilizada habitualmente para publicar sitios web estáticos y páginas de destino. Según la captura de página disponible, el contenido visible es mínimo y muestra únicamente un mensaje simple de "redirecting..", lo que sugiere que la página puede funcionar principalmente como un redireccionador en lugar de como un sitio web independiente completo.
Los datos de clasificación disponibles asocian esta URL con actividad de phishing y relacionada con fraude, en lugar de con un servicio empresarial, de medios o informativo normal. En los datos del escaneo no se observa ninguna identidad clara del operador, marca, datos de la empresa ni propósito legítimo del sitio, por lo que no puede verificarse la parte real que controla este subdominio a partir de la evidencia disponible.
Debido a que se trata de un subdominio alojado en Netlify y no de un dominio de nivel superior distinto, puede resultar fácil para los operadores crear y sustituir páginas rápidamente. En casos como este, la propia plataforma de alojamiento no es el problema; la preocupación es el contenido específico o el comportamiento de redirección asociado con este subdominio en particular en el momento del escaneo.
Evaluación de seguridad de claim-9kd.netlify.app
Múltiples señales de seguridad independientes indican un riesgo elevado para esta URL en el momento del escaneo. Fue marcada por 12 de 91 motores de seguridad, y múltiples fuentes de clasificación web la categorizaron como phishing o relacionada con fraude. Además, había una inclusión en una base de datos de amenazas, lo que refuerza la preocupación más allá de un único resultado heurístico aislado.
El contenido de la página mostrado en la captura de pantalla también es inusualmente escaso, ya que muestra únicamente un mensaje de "redirecting.." sin ninguna marca visible, datos de propiedad ni contenido legítimo orientado al usuario. Ese tipo de página mínima de redirección puede utilizarse a veces en cadenas de phishing o configuraciones de reenvío de tráfico. Aunque el análisis de archivos de malware no detectó archivos maliciosos en el pequeño número de objetos escaneados, eso no compensa las detecciones más amplias relacionadas con phishing.
La dirección IP del dominio también figura en una blocklist de reputación de correo, lo que por sí solo es una señal más débil, pero aun así merece ser señalado. En conjunto, las detecciones de phishing por múltiples motores, la inclusión en una base de datos de amenazas y la presentación de estilo redirección sugieren que este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido emitido por una autoridad de certificación reconocida, con vencimiento hasta 2027-03-19. Está alojado en infraestructura de Netlify respaldada por AWS EC2 en Frankfurt, Germany, y resuelve a la dirección IP 35.157.26.135. DNSSEC parece no estar firmado, lo cual es habitual, pero significa que las respuestas DNS no se benefician de esa capa adicional de autenticidad.
Desde la perspectiva del servidor, el uso de HTTPS y de una infraestructura de alojamiento consolidada es normal y no indica por sí mismo legitimidad. La preocupación técnica más destacable es la combinación de un subdominio alojado, un comportamiento de página mínima solo de redirección y detecciones externas relacionadas con phishing en el momento del escaneo.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?