coincommunity-gz.netlify.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Las URL detalladas de enlaces, dominios e iframes de este sitio no se muestran aquí; algunas cadenas contienen contenido no apto para una audiencia general. Los recuentos anteriores reflejan el análisis completo.
Descripción de coincommunity-gz.netlify.app
Este dominio parece alojar una página comunitaria con temática de criptomonedas presentada bajo el título "$CUM · cummunity." Según la captura de pantalla y los metadatos, imita o hace referencia a una plataforma social/comunitaria centrada en debates sobre tokens, publicaciones, holders y conectividad de wallet. La página incluye estadísticas de la comunidad, publicaciones de estilo social y un destacado botón "connect wallet", lo que sugiere que puede estar destinada a atraer a usuarios interesados en tokens de criptomonedas o comunidades de meme-coin.
El sitio se sirve desde un subdominio de Netlify y hace referencia al dominio coincommunities.org junto con un dominio enlazado muy similar, coincommunitites.org. Esa estructura puede indicar una implementación clonada, no oficial o de apariencia similar, en lugar de un sitio web principal de marca. No se observa una identidad clara del operador en los datos de escaneo proporcionados, y la falta de una clasificación de tráfico establecida puede indicar un alcance limitado o una página de campaña desplegada recientemente, a pesar de la antigüedad del dominio principal subyacente.
Evaluación de seguridad de coincommunity-gz.netlify.app
Múltiples señales de seguridad generan preocupación sobre este sitio web en el momento del escaneo. Fue marcado por 9 de 91 motores de seguridad, y múltiples proveedores de clasificación web lo categorizaron como phishing o relacionado con fraude. La página también parece fomentar la conexión de wallet en un contexto de criptomonedas, lo que puede aumentar el riesgo si el sitio está intentando recopilar credenciales, firmas u otras interacciones sensibles de wallet.
Hay preocupaciones contextuales adicionales. El dominio utiliza un subdominio de Netlify en lugar de un dominio principal de marca claramente establecido, y hace referencia a un nombre de dominio externo muy similar que puede estar destinado a parecerse a un sitio legítimo de comunidad cripto. La dirección IP del dominio también figura en una blocklist de reputación de correo, lo que es una señal más débil que las listas de amenazas basadas en contenido, pero aun así merece mención. Aunque el escaneo de malware no detectó archivos maliciosos en el momento del análisis, las páginas de phishing a menudo se basan en contenido engañoso en lugar de malware descargable.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido emitido por DigiCert, con vencimiento hasta 2027-03-19, lo que indica que el soporte HTTPS cifrado estaba presente en el momento del escaneo. Está alojado en infraestructura de Netlify respaldada por AWS EC2 en Frankfurt, Germany, y resuelve a la dirección IP 35.157.26.135. El dominio es relativamente antiguo, con unos 8 años, lo que a veces puede aportar credibilidad, pero la antigüedad por sí sola no reduce el riesgo de phishing cuando el contenido activo parece sospechoso.
DNSSEC no está firmado, por lo que las respuestas DNS no parecen beneficiarse de la validación DNSSEC. No se reportaron archivos maliciosos ni iframes marcados en el escaneo de malware proporcionado, pero la principal preocupación aquí parece ser el contenido engañoso de la página y el comportamiento orientado a wallets, más que la entrega de exploits.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?