eng-trezoo-bridge.netlify.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de eng-trezoo-bridge.netlify.app
Este dominio parece ser un subdominio alojado en Netlify en lugar de un sitio web de marca independiente. Según la estructura del hostname, es posible que anteriormente se haya utilizado para una página relacionada con "Trezor" o un servicio con un nombre similar, pero el contenido actual mostrado en el escaneo es una página genérica de "Site not found" de la plataforma de alojamiento, en lugar de una aplicación activa o un sitio web comercial.
Actualmente, la página no presenta contenido funcional del sitio, listados de productos, acceso a cuentas ni información organizativa. Debido a que el contenido visible es solo una página de error del alojamiento, no se puede confirmar el operador de la página original a partir de los datos disponibles, y es posible que el subdominio haya sido eliminado, deshabilitado o dejado inactivo en el momento de este escaneo.
Evaluación de seguridad de eng-trezoo-bridge.netlify.app
Los indicadores de riesgo más sólidos en este escaneo son los hallazgos de reputación: el dominio fue marcado por 15 de 91 motores de seguridad, en gran medida con clasificaciones relacionadas con phishing, y también figuraba en una base de datos de amenazas centrada en phishing en el momento de este escaneo. Además, la dirección IP del dominio aparece en una lista de bloqueo de reputación de correo, lo que por sí solo es una señal más débil, pero aun así merece señalarse como una precaución menor. Aunque el escaneo de malware no detectó archivos maliciosos en el contenido limitado que comprobó, ese resultado no supera el consenso más amplio relacionado con phishing de múltiples motores de seguridad.
Al mismo tiempo, la página en vivo mostrada en la captura de pantalla es actualmente una página de error genérica de "Site not found" del proveedor de alojamiento, lo que sugiere que el contenido sospechoso puede que ya no sea accesible públicamente o que el subdominio haya sido dado de baja. Aun así, las detecciones históricas y basadas en reputación siguen siendo relevantes porque las páginas de phishing suelen ser de corta duración y pueden desaparecer antes de que se produzca una visita manual.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El dominio se sirve mediante un certificado SSL/TLS válido emitido por una autoridad de certificación reconocida, con alojamiento en infraestructura de Netlify respaldada por AWS en Frankfurt. Actualmente, el servidor web devuelve una página genérica de "Site not found", lo que indica que el subdominio no está sirviendo contenido normal del sitio en el momento de este escaneo. El dominio en sí es relativamente antiguo para un host sospechoso, pero, dado que se trata de un subdominio alojado, la antigüedad del registro principal no refleja necesariamente la antigüedad o legitimidad de la página específica que pueda haber existido en él.
DNSSEC parece no estar firmado, lo cual es habitual, pero significa que las respuestas DNS no se benefician de la validación DNSSEC. No se identificaron archivos maliciosos, enlaces externos ni iframes en el escaneo limitado de la página, aunque eso es coherente con la página de error actual y no descarta un abuso previo en el subdominio.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?