claim-udp.netlify.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de claim-udp.netlify.app
Este dominio parece ser un subsitio alojado en Netlify con contenido visible muy limitado en el momento de este escaneo. La captura de pantalla de la página muestra una pantalla casi en blanco con el texto "redirecting..", lo que sugiere que la URL puede funcionar principalmente como una página de redirección intermedia en lugar de un sitio web independiente completo.
Según la cadena del dominio y los datos de clasificación disponibles, es posible que la página haya sido configurada para una campaña de alcance limitado o un flujo de trabajo temporal, en lugar de para un servicio orientado al público. En el contenido capturado no se observa una identidad clara del operador, información comercial ni el propósito del sitio, y la disposición de alojamiento indica que está desplegado en una plataforma de sitios web en la nube en lugar de en un dominio de marca dedicado.
Evaluación de seguridad de claim-udp.netlify.app
Múltiples señales de seguridad indican un riesgo elevado en el momento de este escaneo. La URL fue marcada por 13 de 91 motores de seguridad, y varios la clasificaron como phishing o de otro modo maliciosa; además, también fue categorizada como phishing por un proveedor de clasificación web. Adicionalmente, una base de datos de amenazas centrada en phishing incluyó el dominio durante esta comprobación. Aunque el escaneo de archivos de malware no detectó archivos maliciosos en el pequeño conjunto de recursos analizados, eso no supera las detecciones más amplias de phishing basadas en reputación.
También existe una preocupación secundaria de reputación: la dirección IP del dominio figura en una blocklist de reputación de correo. Esa señal por sí sola sería una evidencia débil, pero en este caso aparece junto con detecciones sustanciales de phishing por múltiples motores. La propia página muestra solo un mensaje mínimo de "redirecting..", lo que puede ser coherente con patrones de abuso basados en redirecciones y aporta poco contexto legítimo para los visitantes.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio presentó un certificado SSL/TLS válido emitido por una autoridad de certificación reconocida, y parece servirse a través de la infraestructura de Netlify respaldada por alojamiento en la nube en Frankfurt, Germany. Un certificado válido ayuda a cifrar el tráfico en tránsito, pero por sí solo no indica que el destino sea confiable.
DNSSEC parece no estar firmado, por lo que las respuestas DNS pueden no beneficiarse de esa capa adicional de integridad. El dominio es relativamente antiguo para una página sospechosa, pero debido a que se trata de un subdominio alojado en una plataforma de sitios web, la antigüedad por sí sola puede no reflejar la antigüedad o legitimidad del contenido específico actualmente desplegado allí. La página mínima de estilo redirección y las fuertes detecciones de phishing son las principales preocupaciones técnicas en este escaneo.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?