ec21_com_global-npbmc2jh-incosanna5.ipfs.4everland.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de ec21_com_global-npbmc2jh-incosanna5.ipfs.4everland.app
Este dominio parece ser una página alojada en IPFS servida a través de la pasarela 4everland.app en lugar de un sitio web independiente convencional. El título de la página y la captura de pantalla muestran un listado de estilo directorio bajo una ruta de contenido de IPFS, con archivos como auth.html, login.html, error.html y una imagen llamada ec21-icon.png. La marca visible hace referencia a IPFS, y los recursos enlazados sugieren que el contenido puede estar imitando o reutilizando activos asociados con EC21, una plataforma de comercio business-to-business.
Según la estructura del dominio, es probable que se trate de contenido publicado por usuarios distribuido mediante almacenamiento descentralizado y luego expuesto a través de una pasarela pública. Esa configuración puede utilizarse para alojamiento estático legítimo, pero también puede dificultar la respuesta ante abusos cuando se cargan páginas engañosas. En este caso, la combinación de archivos relacionados con inicio de sesión y activos relacionados con EC21 sugiere que la página puede estar destinada a presentar un flujo de autenticación con marca en lugar de funcionar como una propiedad web corporativa oficial.
Evaluación de seguridad de ec21_com_global-npbmc2jh-incosanna5.ipfs.4everland.app
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 12 de 91 motores de seguridad, y la mayoría de las detecciones lo clasificaron como phishing o malicioso. Además, una entrada en una base de datos de amenazas identificó phishing, y la dirección IP del dominio aparece en una blocklist de reputación de correo. Aunque el análisis de malware basado en archivos no detectó cargas maliciosas en los archivos muestreados, las páginas de phishing suelen basarse en formularios engañosos y marca copiada en lugar de malware descargable, por lo que un análisis limpio de archivos no compensa de forma material los hallazgos más amplios de reputación.
La captura de pantalla también muestra un directorio que contiene archivos llamados auth.html y login.html junto con activos relacionados con EC21, lo que es coherente con una configuración de recolección de credenciales o una página de inicio de sesión preparada. El uso de una pasarela IPFS y una ruta de subdominio larga puede reducir aún más la transparencia para los visitantes que intentan verificar la titularidad. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio se entrega mediante un certificado SSL válido emitido por una autoridad de certificación reconocida, con infraestructura de alojamiento y reverse-proxy proporcionada a través de Cloudflare. DNSSEC parece estar habilitado, y el propio dominio tiene unos cinco años de antigüedad. Estas son señales positivas de infraestructura, pero por sí solas no validan la fiabilidad del contenido alojado, especialmente en plataformas basadas en pasarelas o con contenido publicado por usuarios.
Técnicamente, la página parece ser un directorio IPFS indexado simple en lugar de una aplicación completa, exponiendo directamente varios archivos HTML. La IP del servidor resuelve a infraestructura de Cloudflare en Canadá, y el registrador también es Cloudflare. Un motivo de preocupación notable es que los sistemas de reputación marcaron la URL a pesar del contenido visible limitado, lo que puede indicar informes previos de abuso o detección de comportamiento de página relacionado con phishing asociado con esta ruta.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?