playerclaim.com
Categoría: Phishing, Newly Registered
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de playerclaim.com
playerclaim.com parece presentarse como un sitio web relacionado con videojuegos centrado en contenido de Call of Duty, con rutas de página que hacen referencia a Black Ops 6, battle pass, multijugador, zombies y variantes de idioma regionales. La captura de pantalla muestra una imagen de marca destacada de Call of Duty, un formulario de inicio de sesión que solicita una dirección de correo electrónico y una contraseña, y texto promocional que ofrece recompensas o puntos dentro del juego, lo que sugiere que el sitio está intentando atraer a jugadores con reclamaciones relacionadas con cuentas o sorteos.
Según el contenido visible y los dominios enlazados, el sitio parece hacer referencia a propiedades e infraestructura oficiales de videojuegos asociadas con Activision y Call of Duty. Sin embargo, el propio nombre de dominio no parece ser un dominio oficial de la marca, y el sitio fue registrado hace poco tiempo. En términos prácticos, esto parece menos un sitio independiente de noticias sobre videojuegos y más una página de destino con imagen de marca que podría estar intentando captar credenciales de usuarios o dirigir a los usuarios a través de un flujo promocional de inicio de sesión.
Evaluación de seguridad de playerclaim.com
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 17 de 91 motores de seguridad, y muchas de esas detecciones lo clasificaron como phishing o malicioso. Varios proveedores de clasificación web también lo categorizaron como phishing, relacionado con fraude, relacionado con malware o de registro reciente, mientras que la captura de pantalla muestra una página de inicio de sesión que utiliza la imagen de marca de Call of Duty en un dominio no oficial y pide a los visitantes datos de correo electrónico y contraseña. Esa combinación puede ser coherente con un comportamiento de recopilación de credenciales.
El dominio también es extremadamente nuevo, con 11 días de antigüedad, y no tiene una clasificación de tráfico establecida, ambos factores que pueden aumentar la incertidumbre. Aunque el análisis de malware a nivel de página no detectó archivos maliciosos en el momento de la inspección, eso no supera las detecciones más amplias relacionadas con phishing ni los indicios visibles de suplantación. Además, la dirección IP del dominio figura en una blocklist de reputación de correo, lo que es una señal más débil que las detecciones de phishing, pero aun así merece ser señalado.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes, en particular si se les pide que introduzcan credenciales de cuenta o respondan a reclamaciones promocionales de recompensas.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por una autoridad de certificación reconocida y se sirve a través de infraestructura de Cloudflare, con el alojamiento enrutado mediante una IP de Cloudflare en Toronto, Canada. Sus nameservers también apuntan a Cloudflare, lo que sugiere que el operador está utilizando una capa de CDN y reverse-proxy en lugar de exponer directamente la infraestructura de origen.
Desde una perspectiva de seguridad del dominio, el registro es muy reciente y DNSSEC parece no estar firmado. El análisis de malware no informó archivos marcados ni enlaces externos marcados en el momento del escaneo, pero los datos de reputación más amplios y las detecciones relacionadas con phishing siguen siendo la preocupación técnica más significativa en este caso.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?