openterminalallocation-ui.netlify.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de openterminalallocation-ui.netlify.app
Este dominio parece alojar una página web tematizada en torno a las criptomonedas y las finanzas descentralizadas, presentándose como una interfaz de recompensas o asignación de tokens relacionada con Jupiter. El título de la página y los metadatos hacen referencia a "Jupiter: The Home of Onchain Finance", y la captura de pantalla muestra una página de reclamación de estilo airdrop que solicita a los visitantes conectar una wallet para comprobar la elegibilidad de tokens y los importes de asignación.
Según la estructura del dominio, este es un subdominio alojado en Netlify en lugar de un dominio principal de marca evidente. El contenido parece imitar o hacer referencia al ecosistema cripto de Jupiter, con enlaces a dominios relacionados con criptomonedas y páginas de soporte. El patrón de nombre "openterminalallocation-ui" y el flujo de conexión de wallet pueden indicar una campaña, landing page o interfaz clonada destinada a captar la interacción del usuario en un contexto DeFi.
Evaluación de seguridad de openterminalallocation-ui.netlify.app
Múltiples señales independientes indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 14 de 91 motores de seguridad, y varias fuentes de clasificación web lo categorizaron como phishing o relacionado con fraude. Además, una base de datos de amenazas centrada en phishing incluyó el dominio, lo que constituye una señal de advertencia más fuerte que una heurística genérica por sí sola. La captura de pantalla también muestra una solicitud de conexión de wallet vinculada a una reclamación de asignación de tokens o airdrop, un patrón comúnmente asociado con el robo de credenciales o el abuso de crypto-wallets.
Aunque el análisis de malware no informó de archivos infectados, sí asignó una heurística sospechosa genérica al dominio y a varios recursos enlazados. Ese resultado limpio de archivos no compensa las detecciones más amplias relacionadas con phishing. También hay una señal secundaria menor procedente de datos de reputación de correo: la dirección IP del dominio figura en una blocklist de reputación de correo, aunque eso por sí solo no demostraría actividad dañina del sitio web.
El dominio tiene varios años de antigüedad, pero está alojado en una plataforma de subdominios de formato libre y parece presentar una marca asociada con Jupiter en lugar de un dominio principal oficial. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado TLS válido emitido por DigiCert y se sirve a través de la infraestructura de Netlify, con alojamiento en AWS EC2 en Frankfurt. La validez del certificado sugiere que había transporte cifrado disponible en el momento de la prueba, pero el cifrado por sí solo no verifica la legitimidad del contenido de la página. DNSSEC parece no estar firmado.
Desde una perspectiva de infraestructura, el dominio es un subdominio alojado en Netlify en lugar de un dominio de marca independiente. El análisis también señaló numerosos recursos alojados internamente marcados con una heurística sospechosa genérica y una inclusión de reputación de correo a nivel de IP. No se identificaron cargas útiles de archivos explícitamente maliciosas en el análisis de archivos, pero los datos de reputación más amplios indican preocupaciones de seguridad más allá de una simple configuración de alojamiento.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?