claim-9y.netlify.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de claim-9y.netlify.app
claim-9y.netlify.app parece ser una página ligera alojada en un subdominio de Netlify en lugar de un sitio web independiente completo. El contenido visible es mínimo y solo muestra un mensaje de "redirecting..", lo que sugiere que la página puede funcionar principalmente como un redireccionamiento intermedio o un paso de aterrizaje, en lugar de ser un destino rico en contenido.
Según la estructura del dominio, es probable que la página sea operada a través de la plataforma de alojamiento de Netlify por un usuario individual o propietario de proyecto, en lugar de por una organización claramente identificada. Los datos de clasificación disponibles asocian la URL con categorías relacionadas con phishing, por lo que la página puede haber sido utilizada para dirigir a los visitantes hacia otro destino o para respaldar una campaña engañosa en el momento de este escaneo.
Evaluación de seguridad de claim-9y.netlify.app
Múltiples señales de seguridad independientes generan preocupación respecto de esta URL. En el momento de este escaneo, fue marcada por 14 de 91 motores de seguridad, y varias fuentes de clasificación web la categorizaron como relacionada con phishing o fraude. Además, una base de datos de amenazas centrada en phishing incluyó la URL, lo que es una señal de advertencia más fuerte que una heurística genérica porque coincide con el consenso más amplio de múltiples motores.
La propia página muestra muy poco contenido visible más allá de un aviso de redireccionamiento, lo que puede dificultar que los visitantes verifiquen adónde están siendo enviados. Aunque el escaneo de malware no detectó archivos maliciosos en la propia página, las páginas de phishing suelen basarse en redireccionamientos engañosos, formularios de inicio de sesión clonados o contenido alojado de corta duración, en lugar de cargas útiles de malware tradicionales. La dirección IP del dominio también figura en una blocklist de reputación de correo, lo que es una señal secundaria de cautela, pero no la razón principal de preocupación aquí.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio se sirve a través de HTTPS con un certificado TLS válido emitido por una autoridad de certificación reconocida, y el certificado era válido hasta 2027-03-19 en el momento de este escaneo. Está alojado en infraestructura de Netlify respaldada por AWS EC2 en Frankfurt, Germany, utilizando la dirección IP 35.157.26.135. El dominio utiliza nameservers asociados con Netlify.
DNSSEC parece no estar firmado, lo que significa que las respuestas DNS no se benefician de esa capa adicional de integridad. No se identificaron archivos maliciosos, enlaces externos ni iframes en los datos de escaneo proporcionados, pero el contenido extremadamente mínimo de la página y su presentación de estilo redireccionamiento aún pueden ser compatibles con infraestructura de phishing de corta duración.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?