effortless-puffpuff-a0722c.netlify.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de effortless-puffpuff-a0722c.netlify.app
Este dominio parece alojar una página web identificada con la marca “GreenFlow 綠貸通|BOCHK SME Green Finance”, presentada en chino y con un estilo visual que busca asemejarse a una experiencia de banca corporativa o de producto de financiación verde. La página hace referencia a préstamos empresariales, identificación de oportunidades verdes asistida por AI y pasos de flujo de trabajo relacionados con el procesamiento de préstamos empresariales, lo que sugiere que está destinada a simular o presentar una interfaz de servicios financieros para clientes de pequeñas y medianas empresas.
Según la captura de pantalla y los metadatos, el sitio parece hacer referencia a la marca Bank of China (Hong Kong) y a servicios de financiación verde para SME, en lugar de operar como un blog personal genérico o una página utilitaria. Sin embargo, el dominio real es un subdominio de Netlify en lugar de un dominio bancario oficial evidente, lo que crea una discrepancia entre la marca mostrada y la identidad de alojamiento. Esa discrepancia es un contexto importante al evaluar si la página es una demostración autorizada, un proyecto de terceros o una página de imitación.
Evaluación de seguridad de effortless-puffpuff-a0722c.netlify.app
Este sitio web plantea preocupaciones significativas según los datos de escaneo disponibles en el momento de este análisis. Fue señalado por 12 de 91 motores de seguridad, con múltiples detecciones que describen la página como phishing o de otro modo maliciosa. Además, había una inclusión en una base de datos de amenazas, y la dirección IP del dominio figuraba en una blocklist de reputación de correo. Aunque una inclusión de reputación de correo basada en DNS es una señal más débil que las detecciones directas de phishing, el consenso más amplio entre múltiples motores aquí es un indicador más sólido de riesgo potencial.
La página también parece utilizar la marca de un banco importante mientras está alojada en un subdominio de Netlify que no parece coincidir con una dirección web bancaria oficial. En términos sencillos, el dominio se asemeja estrechamente a un proyecto alojado por un tercero mientras se presenta visualmente como un portal financiero relacionado con un banco, lo que puede indicar un intento de imitación o suplantación. Aunque un análisis de malware informó que no había archivos señalados y solo heurísticas genéricas de objetos sospechosos en recursos locales, ese resultado más limpio no supera el mayor número de detecciones de phishing ni la discrepancia entre la marca y el dominio.
Con base en estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio se sirve a través de HTTPS con un certificado TLS válido emitido por una autoridad de certificación reconocida, que vence en marzo de 2027. Está alojado en infraestructura de Netlify, con la IP del servidor resolviendo a AWS EC2 en Frankfurt, Germany. El dominio utiliza Name.com como registrador, existe desde hace varios años y su estado DNSSEC es unsigned.
Desde una perspectiva de revisión de seguridad, la principal preocupación no es la configuración básica de alojamiento, sino la combinación de alojamiento estático de terceros, detecciones relacionadas con phishing y una marca que parece inconsistente con la identidad de la institución financiera mostrada. La antigüedad del dominio y el certificado válido no establecen por sí solos legitimidad, especialmente cuando el contenido visible parece imitar un servicio bancario en un subdominio no relacionado.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?