claim-ihu.netlify.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de claim-ihu.netlify.app
El dominio claim-ihu.netlify.app parece ser una página alojada en Netlify, una plataforma en la nube utilizada habitualmente para publicar sitios web estáticos y aplicaciones web ligeras. Según la captura de página disponible, el contenido visible es mínimo y muestra únicamente un mensaje de "redirecting..", lo que sugiere que la página puede funcionar principalmente como una redirección intermedia en lugar de como un sitio web independiente completo.
Los datos de clasificación disponibles asocian esta URL con actividad de phishing y relacionada con fraude, en lugar de con un servicio empresarial, de medios o informativo normal. La estructura del subdominio y el escaso contenido de la página no identifican claramente a un operador, organización o servicio público legítimo, y no se observan detalles de marca ni de propiedad en la página capturada.
Evaluación de seguridad de claim-ihu.netlify.app
Múltiples señales de seguridad independientes generan preocupación respecto de esta URL en el momento de este análisis. Fue marcada por 11 de 91 motores de seguridad, y varias fuentes de clasificación web la categorizaron como phishing o relacionada con fraude. Además, estaba presente una inclusión en una base de datos de amenazas, y la dirección IP del dominio también figuraba en una lista de bloqueo de reputación de correo. Aunque una inclusión de reputación de correo basada en DNS es una señal más débil que las detecciones directas de phishing, aun así añade un pequeño grado de cautela al panorama general.
El análisis de archivos de malware en sí no detectó archivos maliciosos en el pequeño conjunto de recursos analizados, pero eso no supera el consenso más amplio relacionado con phishing. La captura de pantalla también muestra únicamente una página básica de redirección sin identidad clara, información comercial ni contenido orientado al usuario que resulte confiable, lo cual es consistente con infraestructura de phishing desechable o intermediaria. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por una autoridad de certificación reconocida, con vencimiento hasta 2027-03-19. Está alojado en infraestructura de Netlify respaldada por AWS EC2 en Frankfurt, Germany, y resuelve a la dirección IP 63.176.8.218. La presencia de HTTPS indica transporte cifrado, pero el cifrado por sí solo no verifica la legitimidad del propósito de la página.
DNSSEC parece no estar firmado, lo que significa que las respuestas DNS pueden no beneficiarse de esa capa adicional de integridad. El contenido de la página es extremadamente limitado y parece realizar una redirección, lo que puede dificultar más el análisis del destino y puede ser objeto de abuso en flujos de phishing. No se identificaron archivos marcados, enlaces externos ni iframes en la instantánea del análisis proporcionada.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?