memberrewards.netlify.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de memberrewards.netlify.app
memberrewards.netlify.app parece ser una aplicación web con temática de criptomonedas alojada en un subdominio de Netlify. Según la captura de pantalla y el texto de la página, se presenta como un servicio de blockchain o Web3 y anima a los visitantes a conectar una billetera, con opciones como migración, reclamación de tokens, swapping, ayuda con exchange, asistencia con slippage y conexión a aplicaciones descentralizadas.
Los metadatos de la página son genéricos, ya que usan el título predeterminado "React App" y una descripción estándar de create-react-app, lo que sugiere que el sitio puede ser una aplicación de una sola página implementada rápidamente, en lugar de un servicio de marca consolidado. En los datos del escaneo proporcionados no se observa una identidad clara del operador, detalles de la empresa ni información verificable sobre la propiedad, por lo que la organización real detrás del sitio no resulta evidente a partir de la evidencia disponible.
Evaluación de seguridad de memberrewards.netlify.app
Este dominio muestra varios indicadores de riesgo notables en el momento de este escaneo. Fue marcado por 11 de 91 motores de seguridad, con múltiples detecciones que describen el sitio como phishing y una que indica preocupaciones relacionadas con malware. Además, había una inclusión en una base de datos de amenazas, y la dirección IP del dominio figuraba en una blocklist de reputación de correo. Aunque un escaneo de malware independiente informó que no había archivos marcados y solo una etiqueta heurística genérica, ese resultado más limpio queda superado por el consenso más amplio de phishing entre múltiples motores.
El contenido de la página también genera preocupación según los datos disponibles. El sitio utiliza lenguaje vago sobre criptomonedas, marca genérica y un aviso destacado de "Connect Wallet", que es un patrón común observado en páginas destinadas a vaciar billeteras o recolectar credenciales. La combinación de un subdominio de alojamiento gratuito, falta de información visible sobre el operador, metadatos genéricos y avisos para conectar billeteras puede aumentar la probabilidad de una intención engañosa.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes, en particular para cualquiera que esté considerando conectar una billetera de criptomonedas o interactuar con funciones relacionadas con tokens.
Descripción técnica
El sitio utiliza un certificado SSL válido emitido por una autoridad de certificación reconocida, con vencimiento indicado como 2027-03-19. Está alojado en infraestructura de Netlify respaldada por AWS EC2 en Frankfurt, Germany, y resuelve a la dirección IP 35.157.26.135. El dominio utiliza nameservers asociados con Netlify y parece estar implementado como una aplicación React basada en JavaScript.
DNSSEC no está firmado, lo cual no es inusual, pero sí significa que las respuestas DNS no parecen contar con protección de validación DNSSEC. Desde una perspectiva de revisión de seguridad, las preocupaciones más significativas no son la configuración de TLS, sino las señales de reputación, las detecciones de phishing y el flujo de conexión de billetera del sitio combinado con una transparencia mínima sobre la propiedad.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?