comepay-vip-members.netlify.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de comepay-vip-members.netlify.app
Este dominio parece alojar una página de inicio de sesión con la marca "COMEPAY" y presentada como un portal de miembros o de acceso a cuentas. La interfaz visible solicita un número de teléfono, una contraseña y un PIN de 6 dígitos, lo que sugiere que está destinada a recopilar credenciales de cuenta para un servicio relacionado con pagos o billeteras.
Según la estructura del subdominio, la página está alojada en Netlify en lugar de en un dominio de marca dedicado. Los metadatos de la página disponibles son mínimos, y la captura de pantalla muestra un formulario de inicio de sesión muy simple con información de la empresa limitada, sin una identidad clara del operador y sin detalles comerciales visibles más allá del nombre COMEPAY.
Debido a que el sitio parece centrarse en el acceso a cuentas más que en contenido informativo general, lo más probable es que encaje dentro de un contexto relacionado con finanzas o con un portal de cuentas. Sin embargo, según los datos disponibles, el operador y la legitimidad del servicio no quedan claramente establecidos a partir de la propia página.
Evaluación de seguridad de comepay-vip-members.netlify.app
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 15 de 91 motores de seguridad, y las detecciones lo clasifican en términos generales como phishing o de otro modo malicioso. Además, la captura de pantalla muestra un formulario de recopilación de credenciales que solicita un número de teléfono, una contraseña y un PIN de 6 dígitos, lo cual es coherente con el tipo de página de introducción de datos que se utiliza habitualmente en campañas de robo de cuentas.
Aunque el análisis de malware no identificó archivos maliciosos y varias bases de datos importantes de amenazas no incluían la URL en el momento de la revisión, la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo. Esa señal por sí sola sería débil, pero en este caso aparece junto con detecciones sustanciales de phishing por múltiples motores y una presentación de baja confianza alojada en un subdominio genérico en lugar de un dominio de marca oficial claramente establecido.
El dominio es más antiguo que muchas páginas de phishing desechables, pero la antigüedad por sí sola no compensa la concentración de detecciones de phishing ni el diseño de la página centrado en credenciales. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por DigiCert, y está alojado en infraestructura de Netlify respaldada por AWS EC2 en Frankfurt, Germany. Un certificado válido ayuda a cifrar el tráfico en tránsito, pero por sí solo no verifica que el servicio subyacente sea confiable. El dominio utiliza el entorno de alojamiento de Netlify y Name.com como registrador.
DNSSEC parece no estar firmado, lo que significa que las respuestas DNS pueden no beneficiarse de esa capa adicional de integridad. No se identificaron archivos maliciosos ni enlaces externos marcados en el análisis limitado de archivos proporcionado, pero la combinación de un subdominio alojado, contenido mínimo en la página y fuertes detecciones de phishing por parte de múltiples motores de seguridad sigue siendo una preocupación notable.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?