dancing-froyo-1eba9c.netlify.app
Categoría: Information Technology
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de dancing-froyo-1eba9c.netlify.app
Este dominio parece ser una página alojada en Netlify en lugar de un sitio web empresarial de marca independiente. Según el título de la página, la captura de pantalla y la estructura genérica del subdominio, se presenta como un "Enterprise Document Services Portal" y muestra lo que parece ser un visor de documentos en línea para un archivo llamado "Approve_Operational_Policy_v4.pdf." La página solicita a los visitantes que introduzcan una dirección de correo electrónico corporativa y una contraseña para desbloquear el documento.
Aunque algunos proveedores de clasificación web categorizan el sitio dentro de tecnología de la información, el contenido visible no se asemeja a una plataforma empresarial de documentos típica operada bajo un dominio corporativo reconocible. En cambio, parece ser una página de recopilación de credenciales de un solo propósito que utiliza un subdominio de alojamiento genérico, sin identidad empresarial visible, información de soporte ni la imagen de marca habitual de un portal. Según el contenido de la página disponible, el operador no se identifica claramente.
Evaluación de seguridad de dancing-froyo-1eba9c.netlify.app
Los resultados del análisis muestran varios indicadores de riesgo notables en el momento de este análisis. La URL fue marcada por 4 de 91 motores de seguridad, y esas detecciones la clasificaron como phishing. Además, la captura de pantalla muestra un formulario de inicio de sesión que solicita una dirección de correo electrónico corporativa y una contraseña para acceder a un documento PDF supuestamente seguro, un patrón comúnmente asociado con páginas de robo de credenciales. El uso de un subdominio alojado genérico en lugar de un dominio corporativo identificable puede aumentar aún más la cautela.
Otras señales son más mixtas. Un análisis de malware no detectó archivos marcados, y las principales bases de datos de amenazas centradas en contenido incluidas en el análisis se informaron como limpias en el momento de la revisión. Sin embargo, la dirección IP del dominio figura en una blocklist de reputación de correo, lo que es una señal más débil que las detecciones directas de phishing, pero aun así merece mención. En conjunto, las clasificaciones de phishing, la solicitud de introducción de credenciales y la falta de una identidad organizativa clara pesan más que las señales secundarias más limpias. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido emitido por una autoridad de certificación reconocida, con vencimiento hasta 2027-03-19. Está alojado en infraestructura de Netlify respaldada por AWS EC2 en Frankfurt, Germany, y resuelve a la dirección IP 35.157.26.135. El dominio existe desde hace varios años, lo que a veces puede indicar persistencia en lugar de un dominio desechable creado recientemente, aunque la antigüedad por sí sola no reduce las preocupaciones relacionadas con el contenido.
DNSSEC parece no estar firmado, y el análisis no proporcionó un protocolo de aplicación confirmado más allá de la disponibilidad de HTTPS. No se identificaron archivos maliciosos, enlaces externos ni iframes en los datos del análisis suministrados, pero el comportamiento visible de la página en sí genera preocupación porque parece estar diseñado para solicitar credenciales corporativas mediante una interfaz con temática de documentos.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?