neon-choux-edf3ed.netlify.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de neon-choux-edf3ed.netlify.app
Este dominio parece ser una página alojada en Netlify en lugar de un sitio web de marca independiente. Según el título de la página y la captura de pantalla, presenta un formulario de inicio de sesión de "Mail" muy simple que solicita una dirección de correo electrónico y una contraseña, sin marca empresarial visible, identificación del servicio, información legal ni contenido de apoyo del sitio.
El propio nombre de dominio no indica una organización conocida ni un proveedor de correo establecido, y la estructura de la página se asemeja a un portal genérico de introducción de credenciales. Según el contenido disponible, puede estar destinado a imitar una experiencia de inicio de sesión de webmail o a recopilar datos de acceso de los visitantes en lugar de proporcionar un servicio de correo electrónico completo.
Evaluación de seguridad de neon-choux-edf3ed.netlify.app
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 17 de 91 motores de seguridad, y múltiples proveedores de clasificación web lo categorizaron como phishing o relacionado con fraude. Además, una importante base de datos de amenazas incluyó la URL por actividad de ingeniería social, lo que es un fuerte indicador de que la página puede estar intentando obtener información sensible mediante engaño.
La captura de pantalla aumenta esa preocupación: muestra un formulario de inicio de sesión básico etiquetado únicamente como "Mail", con campos para una dirección de correo electrónico y una contraseña, pero sin marca reconocible, indicadores de confianza ni contexto que explique a qué servicio se está accediendo. Aunque el análisis de malware no detectó archivos maliciosos, las páginas de phishing suelen basarse en formularios HTML simples en lugar de malware descargable, por lo que un análisis de archivos limpio no reduce materialmente el riesgo en este caso.
La dirección IP del dominio también figura en una blocklist de reputación de correo, aunque esa señal es más débil que las clasificaciones de phishing y puede reflejar problemas más amplios de alojamiento o de reputación de correo electrónico en lugar del contenido del sitio web por sí solo. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido emitido por una autoridad de certificación reconocida, con vencimiento hasta 2027-03-19. Está alojado en infraestructura de Netlify respaldada por AWS EC2 en Frankfurt, Germany, y resuelve a la dirección IP 35.157.26.135. La presencia de HTTPS indica transporte cifrado, pero el cifrado por sí solo no verifica la legitimidad del propósito de la página.
El dominio tiene aproximadamente 8 años de antigüedad y está registrado a través de Name.com, con DNS servido por nameservers de NS1. DNSSEC parece no estar firmado, lo que significa que las respuestas DNS pueden no beneficiarse de esa capa adicional de integridad. En el análisis proporcionado no se identificaron archivos maliciosos, enlaces externos ni iframes, lo que sugiere que la página puede ser técnicamente simple; sin embargo, las páginas simples de recolección de credenciales aún pueden presentar un riesgo significativo incluso sin una infraestructura compleja.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?