d-thecourierguy.netlify.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de d-thecourierguy.netlify.app
El dominio d-thecourierguy.netlify.app parece alojar una página web que se presenta como un portal de pago de entrega de paquetes y envíos bajo el nombre "The Courier Guy." Según el título de la página, la imagen de marca y la captura de pantalla, el sitio está diseñado para parecerse a una interfaz de servicio de mensajería con opciones como seguimiento de paquetes, inicio de sesión, detalles del envío y un paso de pago de tarifas de entrega.
El sitio está alojado en un subdominio de Netlify en lugar de en un dominio corporativo principal de marca, lo que puede indicar que se trata de una aplicación web temporal o implementada de forma independiente, en lugar de un sitio web oficial de la empresa. El contenido de la página se centra en recopilar o facilitar el pago de un envío, incluida una desglosación de tarifas y una indicación para proceder al pago con tarjeta, lo que sugiere que su propósito puede ser solicitar un pago relacionado con la entrega de paquetes.
No se establece claramente ninguna identidad del operador en los datos del escaneo proporcionados, más allá de la imagen de marca mostrada en la página. Según el contenido disponible y las sólidas detecciones relacionadas con phishing, el sitio parece imitar una marca de mensajería en lugar de operar como un servicio logístico independiente claramente verificable.
Evaluación de seguridad de d-thecourierguy.netlify.app
Este dominio fue marcado por 19 de 91 motores de seguridad en el momento del escaneo, y las detecciones lo clasificaban en gran medida como phishing o de otro modo malicioso. La captura de pantalla también muestra una página de pago que utiliza imagen de marca de mensajería y solicita el pago con tarjeta de tarifas de envío, lo que constituye un patrón comúnmente asociado con campañas de phishing de tarifas de entrega. Además, el nombre de dominio utiliza un subdominio de Netlify mientras hace referencia a una marca de mensajería reconocible, lo que puede indicar que el sitio está intentando parecerse a un servicio de entrega legítimo en lugar de operar desde un dominio oficial de marca.
El escaneo de malware en sí no identificó archivos maliciosos, y varias bases de datos importantes de amenazas estaban limpias en el momento del escaneo. Sin embargo, un escaneo limpio de archivos no prevalece sobre detecciones amplias de phishing cuando el comportamiento de la página y el patrón de imagen de marca son coherentes con la captación de credenciales o pagos. La dirección IP del dominio también figura en una lista de bloqueo de reputación de correo, lo que es una señal más débil que las detecciones de phishing, pero aun así añade un pequeño grado de cautela.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido emitido por DigiCert, con vencimiento indicado en 2027, lo que significa que la conexión parece estar cifrada en tránsito. Está alojado en infraestructura de Netlify respaldada por AWS EC2 en Frankfurt, Germany, y utiliza patrones de alojamiento relacionados con Netlify en lugar de un entorno corporativo de marca dedicado. DNSSEC no está firmado.
Desde una perspectiva técnica, la página incluye recursos comunes de análisis y gestión de etiquetas de terceros y no mostró archivos marcados en el escaneo de malware. Aun así, la principal preocupación aquí parece ser el contenido de ingeniería social o phishing, más que la entrega de exploits. El uso de un subdominio alojado para un flujo de pago de marca es un indicador de riesgo notable.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?