del-theccguy.netlify.app
Categoría: Malicious
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de del-theccguy.netlify.app
Este dominio parece alojar una página web con la marca "The Courier Guy", presentándose como una interfaz de entrega de paquetes o de pago de envío. El contenido visible muestra un flujo de envío de varios pasos con secciones como detalles del pedido, dimensiones del paquete, servicio, tarifas de envío y detalles de pago, lo que sugiere que la página está destinada a cobrar un pago por un supuesto cargo de entrega.
Según la captura de pantalla y el título de la página, el sitio parece imitar un flujo de trabajo de un servicio de mensajería en lugar de funcionar como un sitio web informativo general. Está alojado en un subdominio de Netlify en lugar de en un dominio independiente propiedad de la marca, lo que puede indicar una página de destino temporal o un despliegue de estilo campaña. El operador no está claramente identificado en los datos proporcionados, y la página no parece ofrecer el tipo de identidad corporativa o información de confianza que normalmente se espera de un proveedor logístico importante.
Evaluación de seguridad de del-theccguy.netlify.app
Varias señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 7 de 91 motores de seguridad, y varios proveedores de clasificación web lo categorizaron como contenido de phishing o relacionado con fraude. Además, una importante base de datos de amenazas incluyó la página por actividad de ingeniería social, lo que es un fuerte indicador de que el sitio puede estar intentando engañar a los visitantes para que envíen pagos o información personal.
La captura de pantalla refuerza esa preocupación: la página parece solicitar un pequeño pago de envío mientras utiliza la marca de un servicio de mensajería y una narrativa de entrega que se asocia comúnmente con estafas de captación de pagos. Aunque el análisis de malware no detectó archivos maliciosos en el momento del análisis, un análisis limpio de archivos no descarta phishing, ya que las páginas de phishing suelen basarse en formularios y marcas engañosos en lugar de cargas maliciosas.
También existe una preocupación secundaria de reputación porque la dirección IP del dominio figura en una blocklist de reputación de correo, aunque esa señal es más débil que las detecciones de phishing y puede reflejar problemas más amplios de alojamiento o de reputación de correo electrónico en lugar del contenido del sitio web por sí solo. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio se sirve a través de HTTPS con un certificado válido emitido por DigiCert, que expira en marzo de 2027. Parece estar alojado en infraestructura de Netlify respaldada por AWS EC2 en Frankfurt, Germany, utilizando la dirección IP 35.157.26.135. El dominio utiliza patrones de alojamiento relacionados con Netlify e incluye recursos comunes de seguimiento y analítica de terceros.
DNSSEC parece no estar firmado, lo cual no es raro, pero sí significa que las respuestas DNS no se benefician de esa capa adicional de integridad. No se marcaron archivos maliciosos en el análisis de archivos proporcionado, pero el patrón de detección más amplio sugiere que la principal preocupación puede ser el contenido engañoso de la página y la captación de credenciales o pagos, más que la entrega de exploits.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?