eventchecker-qm.netlify.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de eventchecker-qm.netlify.app
El dominio eventchecker-qm.netlify.app parece ser un subdominio alojado en Netlify, una plataforma en la nube utilizada habitualmente para publicar sitios web estáticos y aplicaciones web ligeras. Por el nombre, puede haber estado destinado a presentar una página de comprobación o verificación relacionada con eventos, pero el contenido visible actualmente no muestra un servicio activo ni un sitio web empresarial.
En el momento de este análisis, la página mostraba un mensaje del proveedor de alojamiento que decía "Site not available" e indicaba que el sitio estaba en pausa tras alcanzar los límites de uso. Eso sugiere que el subdominio no está sirviendo actualmente su contenido original. Desde la propia página no se observaba una identidad clara del operador, datos de la empresa ni una finalidad funcional del sitio.
Los datos de categorización disponibles asocian este dominio con clasificaciones relacionadas con phishing en lugar de con un servicio legítimo de eventos. Debido a que la página activa no está disponible, la evaluación se basa principalmente en el patrón de nombre del dominio, el contexto de alojamiento y señales externas de reputación, más que en un sitio web totalmente accesible.
Evaluación de seguridad de eventchecker-qm.netlify.app
Múltiples señales de seguridad independientes generan preocupación sobre este dominio. En el momento de este análisis, estaba marcado por 11 de 91 motores de seguridad, y varios lo clasificaban como phishing, relacionado con fraude o malicioso. Además, múltiples fuentes de clasificación web lo categorizaron como phishing. Esos son indicadores más sólidos que una sola alerta heurística y sugieren que el dominio puede haber sido utilizado anteriormente en actividad engañosa.
La página actual no muestra contenido de phishing activo; en su lugar, muestra un aviso del proveedor de alojamiento que indica que el sitio no está disponible porque se alcanzaron los límites de uso. Eso reduce el riesgo inmediato de interacción de la página visible, pero no invalida los hallazgos más amplios de reputación. Por lo demás, las comprobaciones de listas negras de las principales bases de datos de contenido malicioso estaban limpias en el momento de este análisis, aunque la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, lo cual es una señal secundaria más débil y no constituye por sí sola prueba de contenido web dañino.
En conjunto, las detecciones de phishing por múltiples motores y la categorización relacionada con phishing pesan más que el análisis limpio de archivos y el estado actualmente inactivo de la página. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El subdominio está alojado en infraestructura de Netlify respaldada por AWS EC2 en Frankfurt, Germany, y presentaba un certificado SSL/TLS válido emitido por DigiCert en el momento del análisis. La validez del certificado sugiere que se admitían conexiones cifradas, aunque los detalles específicos del protocolo no estaban disponibles en los datos del análisis.
DNSSEC parece no estar firmado, lo cual es habitual, pero significa que las respuestas DNS no se benefician de la validación DNSSEC. La propia página devolvía un aviso de disponibilidad alojado por el proveedor en lugar del contenido normal del sitio, lo que indica que la implementación puede estar en pausa o deshabilitada. No se identificaron archivos maliciosos, enlaces externos ni iframes en el contenido limitado que se analizó.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?