mailprocessing.netlify.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de mailprocessing.netlify.app
El dominio mailprocessing.netlify.app parece alojar una página web diseñada como un portal de inicio de sesión de "Outlook Web App". Según el título de la página, la captura de pantalla y los campos de formulario visibles para nombre de usuario, correo electrónico y contraseña, el sitio parece presentarse como una página de acceso a webmail en lugar de un sitio web general informativo o empresarial.
El sitio se sirve desde un subdominio alojado en Netlify, lo que sugiere que puede estar desplegado a través de una plataforma de alojamiento estático en lugar de operar desde un dominio de correo corporativo dedicado. El propio nombre de dominio no identifica claramente a una organización conocida, y el contenido de la página parece centrado en la recopilación de credenciales. Según las categorías disponibles y la presentación de la página, sería razonable describir esto como una página web con temática de phishing que suplanta una experiencia de inicio de sesión de correo.
Evaluación de seguridad de mailprocessing.netlify.app
Múltiples señales independientes indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 16 de 91 motores de seguridad, y varias fuentes de clasificación web lo categorizaron como phishing o relacionado con fraude. Además, una importante base de datos de amenazas incluyó la URL por actividad de ingeniería social, lo que constituye una fuerte señal de advertencia basada en el contenido. La captura de pantalla también muestra una página de inicio de sesión con la marca "Outlook Web App" en un subdominio de Netlify no relacionado, lo que puede indicar un intento de imitar un servicio de correo electrónico legítimo y recopilar credenciales.
El resumen del análisis de malware fue mixto: no se marcaron archivos durante el propio análisis de archivos, pero el escáner aun así asoció el dominio y varios enlaces de la página con una etiqueta genérica de objeto malicioso. Una blocklist de reputación de correo basada en DNS también incluyó la dirección IP del dominio, aunque esa señal es más débil que las detecciones directas de phishing y puede reflejar una reputación más amplia de la IP en lugar de solo el contenido de la página.
En conjunto, la combinación de detecciones de phishing por múltiples motores, presencia en listas negras de ingeniería social y una página de inicio de sesión con estilo de recolección de credenciales sugiere que este sitio web puede plantear riesgos potenciales para los visitantes en el momento de este análisis. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado TLS válido emitido por una autoridad de certificación reconocida, con vencimiento mostrado en 2027. Está alojado en infraestructura de Netlify respaldada por AWS EC2 en Frankfurt, Germany, y resuelve a la dirección IP 63.176.8.218. El dominio ha existido durante varios años, lo que significa que la antigüedad por sí sola no reduce las preocupaciones de phishing observadas en este caso.
DNSSEC parece no estar firmado, lo cual es común pero no proporciona protección adicional de integridad DNS. La página se entrega desde un subdominio alojado en lugar de un dominio de correo organizacional claramente identificado, y las referencias de ruta visibles y el estilo de la página se asemejan a una interfaz de inicio de sesión de webmail. Según los datos de análisis disponibles, la principal preocupación técnica no es la configuración de TLS, sino el aparente uso de infraestructura alojada para presentar una página de inicio de sesión potencialmente engañosa.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?