claim-ojo.netlify.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de claim-ojo.netlify.app
claim-ojo.netlify.app parece ser un subdominio alojado en Netlify en lugar de un sitio web de marca independiente. Según la estructura del dominio y los metadatos de página disponibles, no se presenta como la página de inicio convencional de una empresa, un editor o un servicio. La página visible es mínima y solo muestra un mensaje de "redirecting..", lo que sugiere que el subdominio puede funcionar principalmente como una página de destino intermedia o un endpoint de redirección.
Los datos de clasificación disponibles asocian esta URL con actividad de phishing y relacionada con fraude, en lugar de con un servicio legítimo para consumidores o empresas. En la instantánea del escaneo no se observa una identidad clara del operador, detalles de la empresa ni contenido normal del sitio, por lo que la parte real que controla el subdominio no puede verificarse únicamente a partir de los datos disponibles.
Evaluación de seguridad de claim-ojo.netlify.app
Múltiples señales de seguridad indican un riesgo elevado en el momento de este escaneo. La URL fue marcada por 10 de 91 motores de seguridad, y múltiples proveedores de clasificación web la categorizaron como phishing o relacionada con fraude. Además, había una entrada en una base de datos de amenazas, lo que refuerza materialmente la preocupación más allá de una única heurística de baja confianza. Aunque el escaneo de archivos de malware no detectó archivos maliciosos en el pequeño conjunto de recursos analizados, las páginas de phishing suelen basarse en formularios engañosos, redirecciones o contenido clonado en lugar de malware descargable.
También existe una preocupación secundaria de reputación: la dirección IP del dominio figura en una blocklist de reputación de correo. Esa señal por sí sola sería una evidencia débil, pero en este caso aparece junto con detecciones más amplias relacionadas con phishing. La captura de pantalla que muestra solo una página de redirección escueta, combinada con la falta de señales normales de identidad del sitio y la ausencia de datos de clasificación, puede ser coherente con una página de campaña desechable o de propósito limitado.
Con base en estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por una autoridad de certificación reconocida, con vencimiento hasta 2027-03-19. Está alojado en infraestructura de Netlify respaldada por AWS EC2 en Frankfurt, Germany, y resuelve a la dirección IP 63.176.8.218. DNSSEC parece no estar firmado, lo cual es común, pero significa que las respuestas DNS no se benefician de la validación DNSSEC.
Desde una perspectiva técnica, la página parece extremadamente mínima y funciona como un endpoint de estilo redirección en lugar de un sitio web completo. No se identificaron archivos marcados, enlaces externos ni iframes en los datos de escaneo proporcionados, pero eso no reduce materialmente las preocupaciones de phishing cuando el comportamiento principal parece ser la redirección y múltiples motores de seguridad ya han emitido alertas.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?