loginbelll.netlify.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de loginbelll.netlify.app
Este dominio parece alojar una página web con temática de inicio de sesión presentada como un portal de acceso de Bell Business Email. El título de la página, la marca mostrada en la captura de pantalla y la referencia saliente a webmail.en.bellnet.ca sugieren que está intentando imitar o relacionarse con el servicio de correo empresarial de Bell, en lugar de funcionar como un sitio web de contenido general.
El sitio se sirve desde un subdominio de Netlify y parece ser una página estática ligera en lugar de un portal corporativo completo. Según la estructura del dominio y el contenido de la página, no parece ser un dominio oficial de inicio de sesión propiedad de Bell, y el patrón de letra adicional en "loginbelll" puede indicar un intento de parecerse a una página de inicio de sesión legítima asociada con la marca.
Evaluación de seguridad de loginbelll.netlify.app
Múltiples señales de seguridad independientes indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 18 de 91 motores de seguridad, y múltiples proveedores de clasificación web lo categorizaron como phishing o relacionado con fraude. La página también se parece mucho a una experiencia de inicio de sesión de correo electrónico con marca Bell mientras está alojada en un subdominio de Netlify de terceros, lo que puede indicar una página imitadora destinada a recopilar credenciales.
El análisis de archivos de malware no detectó código malicioso en los archivos muestreados, pero eso no compensa los indicadores de phishing. Las páginas de robo de credenciales suelen ser técnicamente simples y pueden parecer limpias en análisis de malware basados en archivos. Además, la dirección IP del dominio figura en una blocklist de reputación de correo, lo que constituye una señal de precaución secundaria más que una prueba principal por sí sola.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido emitido por una autoridad de certificación reconocida, con vencimiento mostrado en 2027. Está alojado en infraestructura de Netlify respaldada por AWS EC2 en Frankfurt, Germany, y se resuelve a través de nameservers de nsone. La presencia de HTTPS puede ayudar a cifrar el tráfico en tránsito, pero no debe considerarse una prueba de legitimidad.
DNSSEC parece no estar firmado, y la página está alojada en un entorno compartido de nube/plataforma web comúnmente utilizado para el despliegue rápido de sitios estáticos. No se marcaron archivos maliciosos en el análisis limitado de malware, pero la combinación de alojamiento de terceros, presentación de inicio de sesión similar a una marca y fuertes detecciones de phishing sigue siendo la preocupación de seguridad más significativa en el momento de este análisis.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?