newcheckeligibilitypage-ux.netlify.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de newcheckeligibilitypage-ux.netlify.app
Este dominio parece alojar una página de destino con temática de criptomonedas en Netlify que se presenta como un verificador de elegibilidad de recompensas o airdrop relacionado con Jupiter. El título de la página y los metadatos hacen referencia a "Jupiter: The Home of Onchain Finance", y la captura de pantalla muestra solicitudes de conexión de billetera, afirmaciones sobre asignación de tokens, rondas de recompensas y una tabla de clasificación de reclamaciones destinada a animar a los usuarios a conectar una billetera de criptomonedas.
Según el nombre de dominio, el sitio no parece ser un dominio principal oficial de Jupiter. En cambio, utiliza un subdominio de Netlify con expresiones como "check eligibility page", lo que puede indicar un micrositio de estilo campaña o un clon no oficial. Los dominios mencionados y el contenido de la página sugieren un intento de asociar la página con el ecosistema cripto de Jupiter y servicios DeFi relacionados.
Evaluación de seguridad de newcheckeligibilitypage-ux.netlify.app
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 13 de 91 motores de seguridad, y varios proveedores de clasificación web lo categorizaron como phishing o relacionado con fraude. Además, una base de datos de amenazas centrada en phishing incluyó el dominio, lo que es una señal de advertencia más fuerte que una heurística genérica por sí sola. Aunque el análisis de malware no informó archivos marcados, también asignó al dominio y a los recursos vinculados una etiqueta genérica sospechosa de baja confianza.
El contenido de la página en sí genera más preocupación. Imita de cerca la marca y la funcionalidad de Jupiter mientras opera desde un subdominio de Netlify de terceros en lugar de un sitio aparentemente oficial, y solicita a los visitantes que conecten una billetera para comprobar la elegibilidad de tokens. Esa combinación puede ser coherente con una página de phishing cripto de apariencia similar diseñada para capturar interacciones o aprobaciones de billetera. La dirección IP del dominio también figura en una lista de bloqueo de reputación de correo, aunque esa señal es más débil y no constituye, por sí sola, prueba de contenido web malicioso.
Con base en estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio se sirve a través de HTTPS con un certificado TLS válido emitido por DigiCert, y está alojado en infraestructura de Netlify respaldada por AWS EC2 en Frankfurt. El uso de una plataforma de alojamiento reputada y de cifrado válido puede ayudar a proteger los datos en tránsito, pero esos factores no establecen por sí solos la legitimidad. El dominio utiliza la estructura de subdominios de Netlify en lugar de un dominio de marca dedicado.
DNSSEC parece no estar firmado, lo cual es común, pero significa que las respuestas DNS no se benefician de la validación DNSSEC. No se marcaron archivos de malware explícitos del lado del servidor en el análisis proporcionado, pero los datos de reputación más amplios y las clasificaciones de phishing son la preocupación técnica más significativa en este caso.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?