claim-hx.netlify.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de claim-hx.netlify.app
Este dominio parece ser una página alojada en Netlify en lugar de un sitio web de marca independiente. El formato de subdominio "claim-hx.netlify.app" y el contenido mínimo de la página que se muestra en la captura de pantalla sugieren que puede funcionar como una página de destino temporal o un punto final de redirección, en lugar de un servicio público completo con propiedad, marca o información comercial publicada claramente identificables.
Según los datos de clasificación disponibles, varios proveedores de clasificación web han asociado la página con actividad relacionada con phishing y fraude. El contenido visible es extremadamente limitado y muestra únicamente un mensaje de "redirecting..", lo que puede indicar que la página redirige a los visitantes a otro lugar. En el momento de este análisis, no se aprecia una identidad clara del operador, detalles de la organización ni un propósito legítimo del sitio a partir de los metadatos de la página o de la captura de pantalla.
Evaluación de seguridad de claim-hx.netlify.app
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 10 de 91 motores de seguridad, y varias fuentes de clasificación independientes lo categorizaron como relacionado con phishing o fraude. Además, había una inclusión en una base de datos de amenazas, y la dirección IP del dominio también figuraba en una lista de bloqueo de reputación de correo. Aunque una inclusión de reputación de correo basada en DNS es una señal más débil que las detecciones directas de phishing, aun así añade cierto contexto de cautela.
El análisis de malware no detectó archivos maliciosos en el pequeño conjunto de recursos analizados, pero eso no supera el consenso más amplio relacionado con phishing de múltiples motores de seguridad y sistemas de clasificación. La captura de pantalla también muestra únicamente una página escueta de estilo redirección, sin marca transparente ni indicadores de confianza, lo que puede ser coherente con una infraestructura de phishing desechable o intermediaria.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por una autoridad de certificación reconocida, con vencimiento hasta 2027-03-19. Está alojado en infraestructura de Netlify respaldada por AWS EC2 en Frankfurt, Germany, y resuelve a la dirección IP 63.176.8.218. El dominio es relativamente antiguo para una página sospechosa, ya que fue creado en 2018 y está configurado para expirar en 2031.
DNSSEC parece no estar firmado, lo cual es habitual, pero significa que las respuestas DNS no se benefician de la validación DNSSEC. La propia página parece mínima y orientada a la redirección, y la combinación de un subdominio alojado, contenido escaso y detecciones relacionadas con phishing puede indicar un abuso de una infraestructura de alojamiento en la nube por lo demás legítima.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?