claim-gu.netlify.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de claim-gu.netlify.app
claim-gu.netlify.app parece ser un subdominio alojado en Netlify en lugar de un sitio web de marca independiente. Según la cadena del dominio, es posible que la página se haya configurado para una campaña de corta duración, un flujo de redirección o un señuelo para la captura de credenciales, y el contenido visible en la captura de pantalla es mínimo, mostrando solo un mensaje simple de "redirecting.." sin una marca clara, identidad de la empresa ni un propósito legítimo del sitio.
Los datos de clasificación disponibles asocian esta URL con actividad de phishing y relacionada con fraude, en lugar de con un sitio web normal de negocios, medios o información. En los datos del escaneo no se observa ninguna identidad del operador, detalles organizativos ni información del servicio orientada al usuario, lo que a menudo es coherente con páginas de destino desechables o páginas redireccionadoras alojadas en plataformas de sitios web en la nube.
Evaluación de seguridad de claim-gu.netlify.app
Múltiples señales independientes indican un riesgo elevado en el momento de este escaneo. La URL fue marcada por 13 de 91 motores de seguridad, y varias fuentes de clasificación web la categorizaron como phishing o relacionada con fraude. Además, había una inclusión en una base de datos de amenazas, lo que refuerza materialmente la preocupación más allá de una sola alerta heurística. Aunque el escaneo de archivos de malware no detectó archivos maliciosos en el pequeño conjunto de recursos analizados, las páginas de phishing suelen basarse en HTML simple, redirecciones o formularios de inicio de sesión clonados en lugar de malware descargable.
También hay una inclusión en una lista de bloqueo de reputación de correo en la dirección IP del dominio. Esa señal es más débil que las detecciones directas de phishing y a veces puede reflejar infraestructura compartida en lugar del contenido del sitio web, pero aun así añade una nota menor de cautela. La página escueta de "redirecting.." en la captura de pantalla y la falta de una identidad transparente del sitio reducen aún más la confianza, especialmente cuando se combinan con las clasificaciones de phishing y la puntuación de confianza muy baja proporcionada en el contexto del escaneo.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio se sirve a través de HTTPS con un certificado TLS válido emitido por DigiCert, lo que indica que había transporte cifrado disponible en el momento del escaneo. Está alojado en infraestructura de Netlify respaldada por AWS EC2 en Frankfurt, Germany, utilizando la dirección IP 35.157.26.135. El dominio utiliza nameservers relacionados con Netlify, y DNSSEC parece no estar firmado.
Desde un punto de vista técnico, la página parece extremadamente mínima y puede funcionar principalmente como un redireccionador en lugar de un sitio web completo. En el escaneo proporcionado no se identificaron archivos marcados, enlaces externos ni iframes, pero eso no compensa materialmente las detecciones relacionadas con phishing porque las páginas de redirección con poco contenido se usan habitualmente en flujos de abuso.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?