claimext.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de claimext.com
claimext.com parece presentarse como un portal de reclamación de tokens de criptomonedas para una entidad identificada con la marca "Extended." Según el título de la página, los metadatos y la captura de pantalla, el sitio invita a los visitantes a conectar una billetera de criptomonedas para comprobar la elegibilidad para una supuesta asignación de tokens $EXT y completar un proceso de reclamación de tokens. La página incluye elementos típicos de campañas de criptomonedas, como totales de asignación, fechas de reclamación, solicitudes de billetera y un panel de actividad con estilo de tabla de clasificación.
El nombre de dominio combina las palabras "claim" y "ext," lo que coincide con el tema de reclamación de tokens mostrado en la página. Sin embargo, el sitio está alojado en un dominio distinto del dominio de la aplicación de referencia visible en sus enlaces salientes, lo que puede ser relevante al evaluar su autenticidad. Según los datos disponibles, el operador no está claramente identificado a través de los detalles de la página de inicio proporcionados en este análisis, y el sitio parece dirigirse a usuarios de criptomonedas que buscan conectar billeteras e interactuar con funciones de distribución de tokens.
Evaluación de seguridad de claimext.com
Este sitio web muestra múltiples indicadores de riesgo en el momento de este análisis. Fue marcado por 13 de 91 motores de seguridad, y varios lo clasificaron como phishing, malware o contenido relacionado con fraude. Varios proveedores de clasificación web también categorizaron el dominio con términos relacionados con phishing, mientras que la propia página pide a los usuarios que conecten una billetera de criptomonedas para reclamar tokens. Esa combinación puede ser compatible con esquemas de vaciado de billeteras o de recolección de credenciales, especialmente cuando se combina con un dominio registrado recientemente y sin una clasificación de tráfico establecida.
El contexto adicional aumenta la cautela. El dominio se registró el mismo día en que fue analizado, lo cual es un patrón común en campañas de phishing de corta duración y páginas de suplantación temáticas de criptomonedas. Aunque las principales bases de datos de contenido malicioso incluidas en este análisis no detectaron amenazas en el momento de la revisión, la dirección IP del dominio figuraba en una blocklist de reputación de correo, lo que es una señal más débil pero aun así relevante. Un análisis de malware también produjo un resultado genérico de sospecha en una página analizada, aunque ese hallazgo por sí solo tendría menor nivel de confianza sin una corroboración más amplia.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes. Sería aconsejable extremar la cautela antes de conectar una billetera, firmar transacciones o introducir información sensible.
Descripción técnica
El sitio utiliza un certificado SSL válido emitido por una autoridad de certificación reconocida, y la infraestructura de alojamiento y proxy inverso parece proporcionarse a través de Cloudflare. La IP del servidor resuelve a 172.67.131.174, y los nameservers también apuntan a DNS gestionado por Cloudflare. La presencia de SSL ayuda a cifrar el tráfico en tránsito, pero por sí sola no verifica que el servicio subyacente sea confiable.
Desde una perspectiva de seguridad del dominio, el registro es extremadamente reciente, DNSSEC no está firmado y el sitio parece depender de una configuración simple alojada en la nube con una reputación histórica limitada. El análisis también señaló un hallazgo genérico de página sospechosa y una inclusión de reputación de correo basada en DNS en la IP. Según los datos técnicos disponibles, las preocupaciones más importantes son la antigüedad del dominio y el patrón más amplio de detección relacionada con phishing, más que cualquier configuración incorrecta avanzada del lado del servidor.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?