claim-jzv.netlify.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de claim-jzv.netlify.app
claim-jzv.netlify.app parece ser una subpágina alojada en Netlify en lugar de un sitio web de marca independiente. El contenido visible de la página es mínimo y muestra solo un mensaje de "redirecting..", lo que sugiere que la página puede funcionar principalmente como un redireccionamiento intermedio o un paso de aterrizaje, en lugar de un servicio público completo.
Según la estructura del dominio y los datos de categorización de terceros, esta URL parece haber estado asociada con actividad relacionada con phishing en el momento de este análisis. En la página capturada no se aprecia una identidad clara del operador, información comercial ni un propósito legítimo del sitio, y el contenido escaso aporta poco contexto sobre quién lo gestiona o qué servicio pretende ofrecer.
Debido a que este es un subdominio de Netlify, la página puede ser contenido implementado por usuarios y alojado en infraestructura compartida. Esa configuración es común tanto para proyectos legítimos como para páginas temporales de campañas, pero en este caso las señales de clasificación disponibles apuntan a un escenario de uso engañoso más que a un sitio web informativo normal.
Evaluación de seguridad de claim-jzv.netlify.app
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. La URL fue marcada por 12 de 91 motores de seguridad, y múltiples proveedores de clasificación web la categorizaron como phishing o relacionada con fraude. Además, había una entrada en una base de datos de amenazas, lo que refuerza la preocupación de que la página pueda haber estado implicada en robo de credenciales, redireccionamientos engañosos o abusos similares.
El análisis de malware no identificó archivos maliciosos en el pequeño conjunto de recursos analizados, pero eso no compensa de forma material los indicadores más amplios de phishing. Las páginas de phishing suelen contener muy poco código y pueden depender de redireccionamientos, formularios de inicio de sesión clonados o contenido alojado de corta duración en lugar de cargas útiles de malware tradicionales. La captura de pantalla que muestra solo un mensaje de redireccionamiento también es coherente con una página transitoria o intermediaria, lo que puede dificultar la verificación de la intención únicamente a partir del contenido.
También hubo una coincidencia en una blocklist de reputación de correo para la dirección IP del dominio, aunque esa señal es más débil que las detecciones directas de phishing y puede reflejar la reputación del alojamiento compartido más que el contenido del sitio web. Aun así, cuando se combina con las marcas de phishing de múltiples motores y la entrada en la base de datos de amenazas, el panorama general sigue siendo preocupante. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado TLS válido emitido por una autoridad de certificación reconocida, con vencimiento hasta 2027-03-19. Está alojado en infraestructura de Netlify respaldada por AWS EC2 en Frankfurt, Germany, y resuelve a la dirección IP 35.157.26.135. DNSSEC parece no estar firmado, lo cual es común, pero significa que las respuestas DNS no se benefician de la validación DNSSEC.
Desde una perspectiva técnica, la principal preocupación no es la validez del certificado ni la calidad del alojamiento, sino las señales de comportamiento y reputación que rodean a la URL. La página parece extremadamente mínima y probablemente actúa como redireccionador, mientras que el modelo de alojamiento utiliza infraestructura compartida en la nube que puede reutilizarse rápidamente. No se marcaron archivos maliciosos en el análisis limitado de archivos, pero las detecciones más amplias de phishing siguen siendo aquí la señal más importante.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?