claim-va.netlify.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de claim-va.netlify.app
claim-va.netlify.app parece ser una página web ligera alojada en Netlify, que utiliza un subdominio bajo la plataforma netlify.app en lugar de un dominio de marca independiente. El contenido visible de la página es mínimo y solo muestra un mensaje de "redirecting..", lo que sugiere que la página puede funcionar principalmente como un redireccionamiento intermedio o un paso de aterrizaje, en lugar de un sitio web público completo con contenido informativo claro.
Según la cadena del dominio, el sitio puede estar intentando hacer referencia a "VA", que comúnmente se asocia con servicios para veteranos o terminología relacionada con el gobierno, pero el contenido de la página disponible no proporciona evidencia suficiente para confirmar una afiliación u operador legítimos. No se observa en los datos del escaneo ningún nombre claro de organización, identidad comercial ni descripción del servicio, por lo que el operador sigue sin estar claro según la información disponible.
Evaluación de seguridad de claim-va.netlify.app
Múltiples señales de seguridad independientes indican un riesgo elevado en el momento de este escaneo. El dominio fue marcado por 11 de 91 motores de seguridad, y varias fuentes de clasificación web lo categorizaron como phishing o relacionado con fraude. Además, había una inclusión en una base de datos de amenazas, lo que refuerza materialmente la preocupación más allá de un único resultado heurístico aislado.
El resumen del escaneo de malware no identificó archivos maliciosos en el pequeño conjunto de objetos escaneados, pero eso no compensa los hallazgos más amplios de reputación. La propia página parece extremadamente mínima y solo muestra un mensaje de redirección, lo que puede ser coherente con infraestructura de phishing de corta duración o comportamiento de reenvío de tráfico. La dirección IP del dominio también figura en una blocklist de reputación de correo; esta es una señal más débil que las detecciones de phishing, pero añade un pequeño grado de cautela.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio presentó un certificado SSL/TLS válido emitido por DigiCert, con vencimiento hasta 2027-03-19. Está alojado en infraestructura de Netlify respaldada por AWS EC2 en Frankfurt, Germany, y resuelve a través de nameservers de NS1. DNSSEC parece no estar firmado en el momento de este escaneo.
Desde la perspectiva de la postura de seguridad, la presencia de HTTPS es positiva, pero no debe tratarse como prueba de legitimidad, ya que las páginas de phishing también suelen usar certificados válidos. La combinación de un subdominio alojado, contenido mínimo de estilo redirección, detecciones relacionadas con phishing y una inclusión en una base de datos de amenazas puede indicar infraestructura desechable o de estilo campaña.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?