d2nl8fijhv6iw0.cloudfront.net
Categoría: Content Servers, Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de d2nl8fijhv6iw0.cloudfront.net
Este dominio es una distribución de Amazon CloudFront en lugar de un sitio web principal de marca. Según el título de la página, los metadatos, la captura de pantalla y los recursos enlazados, parece estar sirviendo una copia o una versión proxificada de contenido de NAVER, incluida navegación, avisos de inicio de sesión, noticias, compras y recursos relacionados con búsquedas asociados con el ecosistema del portal web coreano.
Los subdominios de CloudFront se usan habitualmente como puntos de entrega de contenido para activos web en caché, front ends de aplicaciones o alojamiento temporal. En este caso, el propio nombre de host no identifica a una organización, pero el contenido visible se asemeja claramente a la marca y al diseño de NAVER. Esa combinación puede indicar una configuración legítima de entrega de contenido, o puede indicar una página de terceros que reproduce la interfaz de un portal conocido en una infraestructura que no está vinculada de forma evidente a la marca.
Evaluación de seguridad de d2nl8fijhv6iw0.cloudfront.net
Los resultados del escaneo muestran señales mixtas en el momento de este escaneo. Varios proveedores de clasificación web categorizaron la página como phishing o relacionada con fraude, y 6 de 91 motores de seguridad marcaron la URL por phishing. La captura de pantalla también muestra una página que imita de cerca la marca y los elementos de interfaz de NAVER mientras está alojada en un subdominio genérico de CloudFront en lugar de un dominio oficial evidente de NAVER, lo que puede ser coherente con una configuración de imitación o de recolección de credenciales.
Al mismo tiempo, la página no mostró detecciones de archivos maliciosos en el escaneo de archivos disponible, y las principales bases de datos de malware/phishing de contenido enumeradas aquí, por lo demás, estaban limpias en el momento de la revisión. Una precaución adicional es que la dirección IP del dominio figura en una blocklist de reputación de correo; esa señal es más débil que las detecciones directas de phishing, pero sí añade cierta preocupación reputacional. Con base en estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado TLS válido emitido para infraestructura de Amazon y está alojado detrás de AWS CloudFront, con la IP del servidor observada geolocalizada en France en el momento del escaneo. El servidor web se identificó como "nfront", lo que es coherente con infraestructura de entrega en el borde. DNSSEC parece no estar firmado.
Desde una perspectiva de seguridad, la principal preocupación no es el certificado en sí, sino el contexto de alojamiento: un nombre de host genérico de CDN que presenta lo que parece ser una experiencia de inicio de sesión y página principal de un portal de marca. Esa configuración puede ser legítima en algunos despliegues, pero cuando se combina con clasificaciones de phishing de múltiples motores de seguridad, puede justificar cautela.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?