opennewpageallocation-ui.netlify.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de opennewpageallocation-ui.netlify.app
opennewpageallocation-ui.netlify.app parece ser una página web alojada en Netlify que se presenta como una interfaz de recompensas de criptomonedas o airdrop conectada al ecosistema Jupiter. El título de la página y los metadatos hacen referencia a "Jupiter: The Home of Onchain Finance", y la captura de pantalla muestra un verificador de asignación de tokens, cronograma de recompensas, tabla de clasificación y un destacado aviso para conectar la wallet destinado a que los visitantes verifiquen la elegibilidad para una supuesta distribución de tokens.
Según el contenido visible, el sitio puede estar intentando imitar un portal de recompensas de finanzas descentralizadas en lugar de operar como un sitio web comercial independiente. En los recursos de la página y los dominios enlazados aparecen referencias a dominios asociados con la marca Jupiter, mientras que el subdominio escaneado en sí utiliza una dirección genérica alojada en Netlify que no parece ser un dominio principal oficial de la marca. Esta combinación se observa comúnmente en páginas temporales de campaña, despliegues de prueba o páginas de imitación potencialmente engañosas.
El dominio en sí es un subdominio de Netlify en lugar de un dominio de marca dedicado, y el patrón de nombre "opennewpageallocation-ui" no coincide claramente con el nombre de un servicio oficial orientado al público. En contexto, la página parece dirigirse a usuarios de criptomonedas al fomentar la conexión de wallets y la actividad de reclamación de tokens, lo que puede conllevar un riesgo elevado cuando se presenta fuera de un dominio oficial establecido.
Evaluación de seguridad de opennewpageallocation-ui.netlify.app
Múltiples señales de seguridad independientes indican un riesgo elevado en el momento de este escaneo. El dominio fue marcado por 16 de 91 motores de seguridad, y múltiples fuentes de clasificación web lo categorizaron como phishing o relacionado con fraude. Además, una base de datos de amenazas centrada en phishing incluyó el dominio, lo que constituye una señal de advertencia más fuerte que una heurística genérica por sí sola. Aunque un escaneo de malware informó que no había archivos marcados, aun así le asignó una etiqueta genérica de sospechoso al dominio y a varios recursos internos.
El contenido de la página también genera preocupación porque parece imitar una interfaz de recompensas de criptomonedas o airdrop asociada con Jupiter mientras está alojada en un subdominio genérico de Netlify en lugar de un dominio oficial evidente de la marca. La captura de pantalla muestra una gran reclamación de asignación de tokens, elementos de cuenta regresiva, avisos para conectar la wallet y mensajes de recompensa, todos ellos patrones utilizados con frecuencia en campañas de robo de credenciales o vaciado de wallets. La dirección IP del dominio también figura en una blocklist de reputación de correo; esa señal es más débil que las detecciones de phishing, pero añade una pequeña dosis de cautela en lugar de tranquilidad.
Aunque la antigüedad del dominio y el certificado HTTPS válido son factores técnicos positivos, no superan las clasificaciones de phishing, la inclusión en blacklist y la aparente presentación de reclamación de wallet vinculada a una marca en la página. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado TLS válido emitido por DigiCert y está alojado en infraestructura de Netlify respaldada por AWS EC2 en Frankfurt, Germany. La IP escaneada fue 63.176.8.218, y el dominio utiliza Name.com como registrador con nameservers gestionados por nsone. DNSSEC parece no estar firmado, lo cual no es inusual, pero sí significa que las respuestas DNS no se benefician de esa capa adicional de integridad.
Desde una perspectiva de seguridad, las principales preocupaciones no son la validez del certificado ni la calidad del alojamiento, sino las señales de reputación y el comportamiento de la página. El sitio se sirve desde una plataforma de subdominios alojados, lo que puede facilitar un despliegue rápido, y los recursos escaneados incluyen múltiples archivos JavaScript vinculados al comportamiento de wallet, campaña y runtime. Eso no demuestra por sí mismo actividad maliciosa, pero en combinación con las clasificaciones de phishing y el flujo de conexión de wallet, aumenta el perfil de riesgo técnico en el momento de este escaneo.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?