magical-dasik-88fea6.netlify.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de magical-dasik-88fea6.netlify.app
Este dominio parece alojar una página web diseñada para parecerse a una interfaz de intercambio de documentos en la nube. El título de la página, "Gooqle Drive - Recent", y la captura de pantalla sugieren que imita un servicio conocido de almacenamiento de archivos en línea, mostrando un diseño tipo panel con documentos compartidos, facturas y archivos de estilo hoja de cálculo destinados a parecer contenido accedido recientemente.
El sitio se sirve desde un subdominio de Netlify en lugar de un dominio oficial de marca, lo que sugiere que puede tratarse de contenido publicado por un usuario en una plataforma de alojamiento y no de un servicio operado por la marca a la que hace referencia visualmente. Según la presentación de la página y los metadatos, el propósito aparente puede ser inducir a los visitantes a interactuar con contenido temático de documentos bajo la impresión de que está asociado con un conocido proveedor de productividad en la nube.
Evaluación de seguridad de magical-dasik-88fea6.netlify.app
Múltiples señales del escaneo indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 13 de 91 motores de seguridad, y varios lo clasificaron como phishing o malicioso. Además, la página imita visualmente a una conocida marca de almacenamiento en la nube mientras utiliza un título mal escrito ("Gooqle Drive") y un subdominio de alojamiento de terceros, lo que puede indicar un intento de inducir a error a los visitantes sobre la afiliación del sitio.
El análisis de malware no identificó archivos marcados durante esta comprobación específica, y las principales bases de datos de amenazas centradas en contenido incluidas en el análisis aparecían por lo demás limpias en el momento de la revisión. Sin embargo, la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, lo que por sí solo es una señal más débil, pero aun así merece mención. En conjunto, los indicadores más sólidos son las detecciones de phishing por múltiples motores y la aparente imitación de marca mostrada en el contenido de la página.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido emitido por DigiCert y está alojado en infraestructura de Netlify respaldada por AWS EC2 en Frankfurt, Germany. Un certificado válido ayuda a cifrar el tráfico en tránsito, pero por sí solo no indica legitimidad. El dominio es relativamente antiguo para una página sospechosa, con una fecha de creación en 2018, lo que puede reflejar un uso de alojamiento de larga duración más que confiabilidad.
DNSSEC parece no estar firmado, por lo que no hay protección adicional de integridad DNS visible a partir de los datos proporcionados. La página carga al menos una biblioteca JavaScript externa desde un CDN común e incluye recursos data-image incrustados. No se identificaron archivos maliciosos ni enlaces salientes marcados en el análisis limitado de malware, pero la configuración de alojamiento y el estado del certificado no compensan la presentación de estilo phishing y las detecciones por múltiples motores.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?