conniewang.sharefile.com
Categoría: File Sharing
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de conniewang.sharefile.com
conniewang.sharefile.com parece ser una página de inicio de sesión específica de un tenant alojada en la plataforma ShareFile, un servicio en la nube de intercambio de archivos e intercambio de documentos utilizado por empresas y organizaciones. El título de la página y la captura de pantalla indican un portal de inicio de sesión etiquetado como "ShareFile - Sign In", con la marca de Progress ShareFile y un formulario que solicita una dirección de correo electrónico para continuar.
Según la estructura del dominio y los datos de categorización web, es probable que este subdominio forme parte de una aplicación empresarial alojada o de un entorno de almacenamiento de red personal, en lugar de ser un sitio web de consumo independiente. ShareFile se utiliza habitualmente para la entrega segura de archivos, portales de clientes y colaboración documental, y es probable que este subdominio en particular corresponda a una cuenta individual, un equipo o un espacio de trabajo gestionado por una organización dentro de ese servicio más amplio.
Evaluación de seguridad de conniewang.sharefile.com
Los resultados del análisis son en general favorables en el momento de este análisis. No se reportaron detecciones por 0 de 91 motores de seguridad, y el dominio no figuraba en las bases de datos de amenazas comprobadas ni en las fuentes de listas negras asociadas con malware, phishing o contenido abusivo. El dominio también pertenece a un dominio principal establecido desde hace mucho tiempo, con una antigüedad aproximada de 25 años, lo que tiende a reducir la probabilidad de abuso oportunista cuando se considera junto con los resultados limpios de múltiples motores.
Un escáner de malware sí reportó un veredicto general malicioso y marcó dos elementos, incluido un script de desafío de firewall de aplicaciones web y la propia URL de la página como sospechosos. Sin embargo, no se proporcionaron nombres de familias de malware, no se marcaron enlaces externos ni dominios referenciados, y estos hallazgos parecen ser señales heurísticas aisladas más que detecciones corroboradas en múltiples motores de seguridad. En este contexto, eso puede indicar un falso positivo o una coincidencia de patrón demasiado amplia, en lugar de contenido dañino confirmado.
La página mostrada es una pantalla de inicio de sesión de ShareFile con marca, por lo que los usuarios aun así deben verificar que pretendían acceder a este subdominio de tenant específico antes de introducir credenciales. Según los datos disponibles, no se detectaron amenazas por el conjunto más amplio de comprobaciones de seguridad en el momento de este análisis.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido a través de infraestructura de Amazon, con vencimiento indicado como 2026-11-03. Está alojado detrás de AWS Global Accelerator en la dirección IP 13.248.193.251, y la configuración DNS utiliza nameservers de Amazon Route 53. Esta configuración es coherente con un entorno de aplicación en la nube alojado profesionalmente.
DNSSEC parece no estar firmado, lo cual no es infrecuente, pero significa que las respuestas DNS no se benefician de ese control adicional de autenticidad. El análisis no identificó ningún recurso externo malicioso confirmado, y el JavaScript marcado parece estar asociado con un desafío de firewall de aplicaciones web de AWS, en lugar de una entrega de carga útil claramente maliciosa.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?