claim-ip.netlify.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de claim-ip.netlify.app
claim-ip.netlify.app parece ser una página web ligera alojada en Netlify, que utiliza un subdominio de Netlify en lugar de un dominio de marca independiente. Según el contenido visible de la página, el sitio muestra actualmente un mensaje mínimo de "redirecting.." sin una marca empresarial clara, descripción del servicio, datos de contacto ni información de propiedad publicada.
La estructura del dominio y la presentación escasa sugieren que puede funcionar como una página de destino temporal o un punto final de redirección, en lugar de un sitio web público completo. Los datos de clasificación disponibles de múltiples fuentes de categorización web lo asocian con actividad de phishing y relacionada con fraude, lo que puede indicar que la página se está utilizando para redirigir a los visitantes a otro lugar en vez de proporcionar contenido legítimo independiente.
Debido a que la página contiene casi ningún contenido descriptivo y no se revela ninguna identidad del operador en los datos del escaneo, el propósito y la propiedad reales no pueden verificarse de forma independiente únicamente a partir de la página de inicio en el momento de este escaneo.
Evaluación de seguridad de claim-ip.netlify.app
Varias señales de seguridad generan preocupación sobre este dominio en el momento de este escaneo. Fue marcado por 12 de 91 motores de seguridad, y múltiples proveedores de clasificación web lo categorizaron como phishing o relacionado con fraude. Además, una base de datos de amenazas centrada en phishing incluyó el dominio, lo que es una señal de advertencia más fuerte que una heurística genérica porque sugiere una sospecha de robo de credenciales o actividad engañosa, en lugar de una simple anomalía técnica.
El escaneo de malware no detectó archivos maliciosos en el pequeño número de archivos examinados, pero eso no compensa de manera material los hallazgos más amplios de reputación. La propia página es extremadamente mínima y solo muestra un mensaje de redirección, lo que puede ser coherente con una infraestructura de phishing desechable o intermediaria. La dirección IP del dominio también figura en una lista de bloqueo de reputación de correo; esta es una señal más débil por sí sola, pero añade una pequeña cautela adicional en contexto.
Aunque el dominio ha existido durante varios años y utiliza HTTPS válido, la antigüedad y el cifrado no establecen por sí mismos legitimidad. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por DigiCert y alojado a través de la infraestructura de Netlify, con el servidor resolviendo a una IP de AWS EC2 en Frankfurt, Germany. El certificado parece válido hasta 2027-03-19, lo que indica que el transporte cifrado estaba disponible en el momento del escaneo. DNSSEC no está habilitado, y el dominio utiliza servidores de nombres NS1.
Desde una perspectiva de alojamiento, esto parece ser un despliegue estático o de estilo redirección alojado en la nube sobre una plataforma compartida. No se identificaron archivos maliciosos, enlaces externos ni iframes en el escaneo limitado de la página, pero la combinación de una página de redirección básica, indicadores de reputación relacionados con phishing y una inclusión en una base de datos de phishing sugiere que la preocupación se centra más en el propósito del sitio y el comportamiento de redirección que en malware incrustado en la propia página visible.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?