claim-sl.netlify.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de claim-sl.netlify.app
claim-sl.netlify.app parece ser un subdominio alojado en Netlify en lugar de un sitio web de marca independiente. Según el contenido visible de la página, el sitio muestra actualmente una página mínima con el texto "redirecting..", lo que sugiere que puede funcionar principalmente como una página intermedia de redirección en lugar de como un servicio público completo.
El propio nombre de dominio no identifica claramente a una organización, editor o empresa legítimos, y en los datos del escaneo no hay ningún título de página, descripción ni contenido del sitio significativos. Debido a que se sirve desde una plataforma de alojamiento compartido y carece de indicadores claros de marca o propiedad, no es posible identificar con confianza al operador a partir de la información disponible.
Las páginas de este tipo se utilizan a veces para campañas temporales, reenvío de enlaces o páginas de destino ligeras, pero también pueden usarse para dirigir a los visitantes a otros destinos. Según el contenido limitado capturado en el momento de este escaneo, el sitio parece tener poco valor informativo por sí mismo.
Evaluación de seguridad de claim-sl.netlify.app
Múltiples señales de seguridad generan preocupación sobre este dominio en el momento del escaneo. Fue marcado por 11 de 91 motores de seguridad, y la mayoría de las detecciones lo clasificaron como phishing o de otro modo malicioso. Además, una base de datos de amenazas centrada en phishing incluyó la URL, lo que es un indicador de riesgo de contenido más sólido que una heurística genérica por sí sola.
La propia página parece extremadamente mínima y solo muestra un mensaje de "redirecting..", lo que puede ser coherente con una página de reenvío transitoria. Aunque el escaneo de archivos de malware no detectó archivos maliciosos en el pequeño conjunto de recursos analizados, eso no compensa los hallazgos más amplios de reputación, especialmente cuando la preocupación reportada es phishing en lugar de malware descargable. La dirección IP del dominio también figura en una blocklist de reputación de correo, lo que es una señal secundaria más débil, pero aun así merece mención.
Aunque el subdominio se encuentra en una plataforma de alojamiento legítima y utiliza un certificado TLS válido, esos factores por sí solos no reducen el riesgo de phishing. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado TLS válido emitido por DigiCert y está alojado en infraestructura de Netlify respaldada por AWS EC2 en Frankfurt, Germany. La IP analizada fue 63.176.8.218, y los nameservers apuntan a DNS gestionado por NS1. DNSSEC parece no estar firmado en el momento de este escaneo.
Desde la perspectiva del contenido web, la página capturada es extremadamente escasa y parece actuar como un redirector. No se identificaron archivos marcados, enlaces externos ni iframes en los resultados limitados del escaneo, pero la combinación de comportamiento de estilo redirección y detecciones de phishing por múltiples motores es una preocupación notable. El alojamiento compartido en una plataforma de buena reputación también puede significar que los detalles a nivel de infraestructura sean menos útiles para atribuir al operador específico de este subdominio.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?