claim-dmu.netlify.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de claim-dmu.netlify.app
Este dominio parece ser una página web ligera alojada en un subdominio de Netlify, con muy poco contenido visible más allá de un simple mensaje de "redirecting..". Según la estructura del nombre de host y la presentación mínima de la página, puede estar destinada a ser una página de destino intermedia que redirige a los visitantes a otro lugar en lugar de funcionar como un sitio web independiente completo.
Los datos de escaneo disponibles no identifican una organización legítima, editor o empresa claros detrás de la página. El dominio ha estado registrado durante varios años, pero el contenido visible actual es escaso y no proporciona información normal sobre propiedad, marca o servicio. En términos prácticos, parece funcionar más como un punto final de redirección que como un sitio web público convencional.
Evaluación de seguridad de claim-dmu.netlify.app
Múltiples señales de seguridad independientes generan preocupación sobre este dominio en el momento de este escaneo. Fue marcado por 11 de 91 motores de seguridad, y varias fuentes de clasificación web lo categorizaron como phishing o relacionado con fraude. Además, había presente una inclusión en una base de datos de amenazas, lo que refuerza la posibilidad de que la página pueda estar implicada en robo de credenciales, redirecciones engañosas o patrones de abuso similares.
La propia página muestra solo un mensaje mínimo de "redirecting..", lo que puede ser consistente con páginas de destino desechables utilizadas para enviar a los visitantes a otro destino. Aunque el escaneo de archivos de malware no detectó archivos maliciosos en el pequeño número de objetos escaneados, eso no compensa las detecciones más amplias relacionadas con phishing. La dirección IP del dominio también figuraba en una lista de bloqueo de reputación de correo, lo que por sí solo es una señal más débil, pero aun así merece ser señalado.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio se sirve a través de HTTPS con un certificado TLS válido emitido por una autoridad de certificación reconocida, y parece estar alojado en infraestructura de Netlify respaldada por alojamiento en la nube en Frankfurt, Germany. La IP del servidor resuelta corresponde a AWS EC2, y los nameservers se proporcionan a través de infraestructura DNS gestionada. DNSSEC parece no estar firmado en el momento de este escaneo.
Desde una perspectiva técnica, la principal preocupación no es el certificado ni la pila de alojamiento, sino la combinación de contenido mínimo de estilo redirección y las señales de reputación relacionadas con phishing. Un certificado válido y una plataforma de alojamiento de buena reputación no indican por sí mismos legitimidad, ya que las páginas abusivas también pueden desplegarse en infraestructura convencional.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?