claim-nz0.netlify.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de claim-nz0.netlify.app
El dominio claim-nz0.netlify.app parece ser un subdominio alojado en Netlify en lugar de un sitio web de marca independiente. Según el contenido visible de la página, actualmente muestra una página mínima con el texto "redirecting.." y no presenta información clara sobre una organización, servicio o propósito comercial legítimo.
La estructura del nombre de dominio y la falta de contenido visible del sitio sugieren que puede utilizarse como una página de destino intermedia o un punto final de redirección. Debido a que está alojado en una plataforma de sitios web compartida y no muestra detalles de propiedad, marca, información de contacto ni contenido descriptivo, no es posible identificar con confianza al operador a partir de los datos disponibles.
Evaluación de seguridad de claim-nz0.netlify.app
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 11 de 91 motores de seguridad, y varias fuentes de clasificación web lo categorizaron como phishing o relacionado con fraude. Además, una base de datos de amenazas centrada en phishing incluyó la URL, lo que constituye una señal de advertencia más fuerte que una heurística genérica. Aunque el análisis de archivos de malware no detectó archivos maliciosos en el pequeño número de recursos analizados, las páginas de phishing suelen basarse en formularios engañosos, redirecciones o contenido clonado en lugar de malware descargable.
También existe una preocupación secundaria de reputación: la dirección IP del dominio aparece en una blocklist de reputación de correo. Esa señal por sí sola sería una evidencia débil, pero en este caso aparece junto con amplias detecciones relacionadas con phishing y una puntuación de confianza muy baja. La propia página es inusualmente escasa y solo muestra un mensaje de redirección, lo que puede ser coherente con una infraestructura de campaña transitoria o desechable.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por una autoridad de certificación reconocida, con vencimiento hasta 2027-03-19. Está alojado en infraestructura de Netlify respaldada por AWS EC2 en Frankfurt, Germany, y resuelve a la dirección IP 63.176.8.218. El dominio es relativamente antiguo para una página sospechosa, pero debido a que se trata de un subdominio de Netlify, la antigüedad puede reflejar el registro del subdominio de la plataforma más que la fiabilidad del contenido actual.
DNSSEC parece no estar firmado, lo cual es habitual, pero significa que las respuestas DNS no se benefician de la validación DNSSEC. La página visible es extremadamente mínima y parece funcionar como un redireccionador, lo que puede dificultar el análisis y puede estar asociado con flujos de phishing de corta duración.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?