claim-up.netlify.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de claim-up.netlify.app
claim-up.netlify.app parece ser un subdominio alojado en Netlify en lugar de un sitio web de marca independiente. Según los metadatos de la página disponibles y la captura de pantalla, la página actualmente muestra solo un mensaje mínimo de "redirecting.." sin ninguna marca empresarial visible, descripción del servicio, datos de contacto ni otro contenido que identifique a un operador legítimo o un propósito comercial.
La denominación del dominio y la categorización de terceros sugieren que puede estar destinado a ser una página de destino intermediaria o un destino de redirección, en lugar de un sitio web público completo. Múltiples fuentes de clasificación web lo asocian con actividad de phishing o relacionada con fraude, por lo que su propósito aparente puede implicar reenviar a los visitantes a otro lugar en vez de presentar contenido sustancial en la propia página.
Debido a que este es un subdominio alojado en una plataforma compartida, la propia plataforma subyacente no es lo mismo que la página específica que se está evaluando. Los hallazgos aquí se refieren a este subdominio en particular y a su comportamiento observado en el momento del escaneo.
Evaluación de seguridad de claim-up.netlify.app
Las señales de riesgo más fuertes en este escaneo provienen de un amplio consenso de seguridad más que del contenido de la página por sí solo. En el momento del escaneo, 12 de 91 motores de seguridad marcaron la URL, y múltiples proveedores de clasificación web la categorizaron como phishing o relacionada con fraude. Además, una base de datos de amenazas centrada en phishing incluyó el dominio, lo que aumenta materialmente la preocupación aunque la propia página parezca escasa.
La captura de pantalla muestra solo una página básica de redirección, lo que puede ser coherente con un enrutamiento benigno del sitio, pero también se ve comúnmente en infraestructuras de phishing de corta duración y páginas de reenvío de tráfico. El escaneo de malware no detectó archivos maliciosos en el pequeño conjunto de archivos examinados, y en ese escaneo no se observaron enlaces externos ni iframes, pero esos resultados limpios a nivel de archivo no superan las detecciones de phishing de múltiples motores. La dirección IP del dominio también figura en una lista de bloqueo de reputación de correo, lo que por sí solo es una señal más débil, pero aun así añade una cautela menor.
Aunque el subdominio se encuentra en un dominio principal más antiguo y utiliza HTTPS válido, la combinación de clasificaciones repetidas de phishing, una inclusión en una base de datos de phishing, falta de identidad transparente del sitio y una presentación de estilo redirección sugiere un riesgo elevado. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio se sirvió a través de HTTPS con un certificado válido emitido por DigiCert, que expira en marzo de 2027. Parece estar alojado en infraestructura de Netlify respaldada por AWS EC2 en Frankfurt, Germany, utilizando la dirección IP 35.157.26.135. La versión del protocolo no se proporcionó en los datos del escaneo.
DNSSEC parece no estar firmado, lo cual no es infrecuente, pero sí significa que las respuestas DNS no se benefician de la validación DNSSEC. La página se ejecuta en una infraestructura de alojamiento compartido y presenta contenido visible muy limitado, que consiste principalmente en un aviso de redirección. Desde una perspectiva técnica de confianza, el TLS válido por sí solo no debe tratarse como prueba de legitimidad, especialmente cuando los sistemas de reputación y las bases de datos de phishing plantean preocupaciones en el momento del escaneo.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?