martumaskloggi.webflow.io
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de martumaskloggi.webflow.io
Este dominio parece ser una página alojada en Webflow que se presenta como una página de inicio de sesión o acceso a billetera de MetaMask. El título de la página, la imagen de marca y la captura de pantalla hacen referencia a MetaMask, una conocida billetera de criptomonedas, y el contenido está planteado en torno a la conexión con aplicaciones de blockchain y el inicio de sesión.
Según los metadatos de la página y el contenido visual disponibles, el sitio no parece ser un sitio web corporativo independiente para el nombre martumaskloggi. En cambio, parece imitar la apariencia y los mensajes de MetaMask mientras está alojado en un subdominio de webflow.io en lugar de en un dominio oficial propiedad de MetaMask. Esa combinación puede indicar una página de phishing para la captación de credenciales o dirigida a billeteras.
Evaluación de seguridad de martumaskloggi.webflow.io
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 16 de 91 motores de seguridad, y muchos lo clasificaron como phishing o malicioso. Además, el contenido de la página imita de cerca la imagen de marca de MetaMask y presenta un flujo de inicio de sesión en un subdominio de webflow.io no relacionado, lo que puede ser coherente con una página de imitación destinada a capturar credenciales de billetera u otra información sensible.
Un análisis de malware también identificó un recurso externo marcado y un dominio referenciado sospechoso, lo que puede aumentar la preocupación sobre el comportamiento de la página o las redirecciones posteriores. Aunque las principales blocklists de contenido malicioso mostradas aquí estaban por lo demás limpias en el momento del análisis, la dirección IP del dominio figuraba en una blocklist de reputación de correo, lo que es una señal secundaria más débil, pero aun así digna de mención.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado TLS válido emitido por Google Trust Services y se sirve a través de la infraestructura de Cloudflare en la dirección IP 104.18.36.248, con el alojamiento geolocalizado en Canadá. El dominio utiliza nameservers de Cloudflare y DNSSEC parece no estar firmado. La página está alojada como un subdominio en webflow.io en lugar de en un dominio dedicado propiedad de la marca.
Desde una perspectiva de riesgo técnico, las principales preocupaciones no son el certificado ni la configuración de CDN, que parecen estándar, sino la discrepancia de imagen de marca de estilo phishing y el enlace externo marcado a otro dominio identificado durante el análisis. Esos indicadores pueden sugerir contenido engañoso o un comportamiento de transferencia a sitios externos en el momento del análisis.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?