cropped.link
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de cropped.link
cropped.link parece ser un servicio de acortamiento de URL con la marca "CroppedLink." Según el texto de la página de inicio mostrado en el escaneo, el sitio ofrece a los usuarios una forma de crear enlaces cortos, con mensajes que sugieren que los enlaces pueden permanecer activos durante 24 horas. El diseño de la página es minimalista y se centra en un único campo de entrada y un botón para acortar URL.
El dominio está registrado desde 2020, lo que sugiere que no fue creado recientemente, pero el propio sitio parece ligero y centrado de forma limitada en una sola función, en lugar de presentar información más amplia sobre la empresa o la propiedad. No se aprecia una identidad clara del operador en la captura de la página proporcionada, por lo que no se puede confirmar la organización detrás del servicio a partir de los datos disponibles.
Los acortadores de URL pueden utilizarse para una gestión legítima de enlaces, pero también pueden ocultar las direcciones de destino, lo que puede aumentar el potencial de abuso en campañas de phishing o fraude. En este caso, el nombre de dominio, el título de la página y la interfaz visible coinciden con una utilidad de enlaces cortos más que con un sitio web de contenido completo.
Evaluación de seguridad de cropped.link
Múltiples fuentes de escaneo asociaron este dominio con phishing, fraude o actividad sospechosa en el momento de este escaneo. En concreto, 9 de 91 motores de seguridad marcaron el dominio, y varios proveedores de clasificación web lo categorizaron como relacionado con phishing o de riesgo elevado. Aunque un escaneo de malware informó que no había archivos marcados directamente, también aplicó una heurística maliciosa genérica al dominio y a varios recursos locales, lo que añade cautela pero tiene menor nivel de confianza que un amplio consenso de múltiples motores.
Las comprobaciones de tipo blacklist fueron mixtas en lugar de uniformemente limpias. Las principales bases de datos de contenido malicioso mostradas en el escaneo no informaron sobre el dominio en el momento de la prueba, lo que es un factor moderador. Sin embargo, la dirección IP del dominio figuraba en una blocklist de reputación de correo, y una fuente adicional de blacklist marcó el dominio con una designación maliciosa genérica. Una única inclusión de reputación basada en DNS no demuestra por sí sola contenido web dañino, pero sí aporta una señal negativa menor.
El sitio también funciona como un acortador de enlaces, un tipo de servicio que puede ocultar los destinos finales y puede resultar atractivo para el abuso si no se controla estrictamente. Combinados con las clasificaciones relacionadas con phishing de múltiples motores de seguridad y el contexto de confianza relativamente bajo en el escaneo, estos hallazgos sugieren un riesgo elevado. Sobre la base de estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
Se podía acceder al sitio a través de HTTPS con un certificado válido de Let's Encrypt que, en el momento de este escaneo, estaba configurado para expirar el 2026-09-02. Está alojado en la dirección IP 77.72.22.202 en Frankfurt am Main, Germany, parece usar nginx/1.26.1 como servidor web y depende de nameservers de UltraDNS. El propio dominio tiene unos cinco años de antigüedad, lo que es más antiguo que muchos dominios maliciosos desechables.
DNSSEC parece no estar firmado, lo cual no es infrecuente, pero significa que las respuestas DNS no se benefician de la validación DNSSEC. No se indica ningún fallo importante de TLS en los datos proporcionados, pero el escaneo sí muestra indicadores heurísticos genéricos repetidos en recursos locales y un perfil de reputación mixto en los sistemas de seguridad, por lo que las preocupaciones principales aquí parecen estar relacionadas con la reputación y el abuso más que con problemas de configuración del certificado o del alojamiento.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?