lambent-snickerdoodle-40fd2d.netlify.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de lambent-snickerdoodle-40fd2d.netlify.app
Este dominio es un subdominio alojado en Netlify que presenta una página titulada "Roblox" con un formulario de inicio de sesión en ruso. Según la captura de pantalla y los metadatos, la página parece imitar una pantalla de inicio de sesión de cuenta de Roblox en lugar de funcionar como un servicio de marca distinto propio. El contenido es mínimo y está centrado en recopilar un nombre de usuario y una contraseña.
El sitio parece estar operado a través de la infraestructura de alojamiento de Netlify en lugar de un dominio independiente dedicado propiedad de una organización reconocible. Aunque una fuente de clasificación web lo etiquetó como gaming, el comportamiento de la página y la marca mostrada en la captura de pantalla se asemejan más a un portal de cuenta asociado con una plataforma de gaming popular.
Evaluación de seguridad de lambent-snickerdoodle-40fd2d.netlify.app
Múltiples señales de escaneo indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 16 de 91 motores de seguridad, y varios proveedores de clasificación web lo categorizaron como phishing o relacionado con fraude. La captura de pantalla de la página muestra un aviso de inicio de sesión con la marca Roblox en un subdominio de Netlify no relacionado, lo que puede indicar un intento de capturar credenciales de cuenta imitando un servicio de gaming conocido.
El análisis de malware también marcó ambas entradas de página analizadas e identificó un endpoint de Telegram API utilizado para enviar los datos enviados, lo cual es un patrón a menudo asociado con flujos de trabajo de recopilación de credenciales. Además, la dirección IP del dominio figura en una blocklist de reputación de correo; esta es una señal más débil que las detecciones directas de phishing, pero añade una pequeña dosis de cautela en lugar de tranquilidad.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido emitido por DigiCert y está alojado en infraestructura de Netlify respaldada por AWS EC2 en Frankfurt, Germany. El dominio en sí es relativamente antiguo para el contexto de un subdominio alojado, con una fecha de creación de 2018, y se resuelve a través de nameservers de NS1.
DNSSEC parece no estar firmado. Aunque la presencia de HTTPS ayuda a cifrar el tráfico en tránsito, por sí sola no valida la legitimidad del contenido de la página. La principal preocupación técnica aquí no es la configuración de TLS, sino la aparente página de inicio de sesión de estilo phishing y el endpoint de envío saliente de Telegram API marcado.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?