friendly-begonia-f88ae0docspdfx.netlify.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de friendly-begonia-f88ae0docspdfx.netlify.app
Este dominio parece ser una página alojada en Netlify en lugar de un sitio web empresarial independiente. Según el título de la página, el diseño visual y los nombres de archivo, se presenta como un portal de documentos con temática de Adobe que ofrece descargas de PDF como órdenes de compra, descripciones de productos y archivos de perfil de empresa. El contenido parece estar diseñado para imitar un flujo de trabajo de visualización o firma de documentos en lugar de proporcionar un servicio corporativo o de consumo más amplio.
El operador no está claramente identificado en la página, y el patrón de nomenclatura del subdominio parece generado automáticamente en lugar de estar asociado a una marca. Aunque la plataforma de alojamiento principal es un servicio legítimo de alojamiento web, las páginas en dichas plataformas pueden ser creadas por muchos usuarios diferentes. Según el contenido disponible y los indicios de marca, esta página puede estar destinada a parecerse a una interfaz confiable de intercambio de documentos asociada con Adobe, pero no se observa evidencia clara de propiedad oficial en los datos del escaneo proporcionados.
Evaluación de seguridad de friendly-begonia-f88ae0docspdfx.netlify.app
Múltiples señales de seguridad indican un riesgo elevado en el momento de este escaneo. La URL fue marcada por 19 de 91 motores de seguridad, y muchos la clasificaron como phishing o de otro modo maliciosa; además, también fue incluida por una importante base de datos de amenazas por actividad de ingeniería social. Además, la página imita visualmente una interfaz de documentos de Adobe mientras utiliza un subdominio de Netlify no relacionado, lo que puede ser coherente con tácticas de recolección de credenciales o descargas engañosas.
El escaneo de archivos de malware en sí no detectó archivos maliciosos en los recursos de la página muestreados, pero eso no supera los indicadores más amplios de phishing. Una blocklist de reputación de correo basada en DNS también incluye la dirección IP del dominio, aunque esa señal es más débil que las detecciones directas de phishing y puede reflejar infraestructura compartida más que solo el contenido del sitio web. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado TLS válido emitido por una autoridad de certificación reconocida, y está alojado en infraestructura de Netlify respaldada por AWS en Frankfurt, Germany. La validez del certificado indica que hay transporte cifrado disponible, pero HTTPS por sí solo no verifica que la página sea confiable ni que esté asociada oficialmente con la marca que muestra.
DNSSEC parece no estar firmado, y el dominio utiliza infraestructura de alojamiento relacionada con Netlify con nameservers en NS1. La principal preocupación técnica no es una mala configuración del servidor, sino la aparente discrepancia entre la presentación con temática de Adobe y el subdominio alojado no relacionado, combinada con fuertes detecciones de phishing de múltiples fuentes de seguridad en el momento de este escaneo.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?