majestic-ellialawson.surge.sh
Categoría: Information Technology, Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de majestic-ellialawson.surge.sh
Este dominio parece alojar una página web sencilla de estilo compartición de archivos en la plataforma de alojamiento estático Surge. Según el título de la página, "Shared files", y la captura de pantalla, el sitio presenta un diseño que se asemeja a una interfaz de unidad en la nube y enumera varios documentos PDF descargables, como especificaciones técnicas, datos de la empresa y plantillas de órdenes de compra.
El propio dominio no parece representar un negocio independiente establecido ni un servicio de marca. En cambio, parece un subdominio creado bajo un proveedor de alojamiento público, que puede permitir a los usuarios publicar páginas web ligeras rápidamente. Los datos de categorización disponibles lo sitúan en clasificaciones relacionadas con la tecnología, mientras que algunas fuentes también lo asocian con actividad relacionada con phishing.
Evaluación de seguridad de majestic-ellialawson.surge.sh
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 10 de 91 motores de seguridad, y las detecciones describen en términos generales un comportamiento relacionado con phishing. Además, la página se parece visualmente a una interfaz conocida de almacenamiento en la nube mientras está alojada en un subdominio no relacionado, lo que puede aumentar la probabilidad de una intención engañosa o de intentos de captación de credenciales.
Al mismo tiempo, algunas comprobaciones fueron limpias: el análisis de malware no identificó archivos marcados en el contenido limitado que revisó, y varias bases de datos importantes de amenazas no incluían el dominio en el momento de este análisis. Sin embargo, la dirección IP del dominio figura en una lista de bloqueo de reputación de correo, lo que es una señal más débil que las detecciones directas de phishing, pero aun así añade cierta cautela.
Teniendo en cuenta las detecciones de phishing por múltiples motores, la presentación de compartición de archivos con apariencia engañosa y la puntuación de confianza muy baja proporcionada en el contexto del análisis, este sitio web puede plantear riesgos potenciales para los visitantes en el momento de este análisis.
Descripción técnica
El sitio utiliza un certificado SSL válido emitido por Sectigo y la infraestructura de alojamiento parece estar proporcionada a través de DigitalOcean, con el servicio web ejecutándose en Surge. El dominio es un subdominio antiguo bajo una infraestructura relacionada con surge.sh, y la validez del certificado sugiere que HTTPS estaba configurado correctamente en el momento de la prueba.
DNSSEC parece no estar firmado, lo cual es habitual, pero proporciona menos protección de integridad de DNS que una configuración firmada. No se marcaron archivos maliciosos en el análisis limitado de malware, pero los datos de reputación más amplios son aquí más preocupantes que la configuración básica de alojamiento. El uso de una plataforma genérica de alojamiento estático puede facilitar una implementación rápida, lo que puede resultar atractivo para páginas temporales de phishing.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?