resplendent-lamington-ac2b23.netlify.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de resplendent-lamington-ac2b23.netlify.app
Este dominio parece ser una página alojada en Netlify en lugar de un sitio web de marca independiente. Según el título de la página, la meta description y la captura de pantalla, se presenta como una página de intercambio o entrega de archivos asociada con WeTransfer, incluida una solicitud para confirmar una dirección de correo electrónico de recepción e introducir una contraseña para previsualizar un documento etiquetado como "Purchase Order.pdf." El diseño imita un flujo de trabajo de intercambio de documentos comúnmente utilizado para inducir a los visitantes a enviar credenciales.
El propio nombre de dominio no parece coincidir con la marca oficial de WeTransfer y, en cambio, utiliza un subdominio de Netlify con apariencia de haber sido generado automáticamente. Esa combinación sugiere que la página puede ser una página de destino temporal alojada en lugar de una propiedad oficial del servicio. Según el contenido visible, el propósito aparente de la página es recopilar datos de inicio de sesión de correo electrónico con el pretexto de conceder acceso a un archivo compartido.
No hay pruebas claras en los datos proporcionados que identifiquen al operador legítimo de esta página específica más allá de la plataforma de alojamiento. La marca y los metadatos indican un aparente intento de parecerse a un conocido servicio de transferencia de archivos, pero la titularidad real del dominio y el contexto de alojamiento no parecen ser coherentes con un sitio web corporativo oficial.
Evaluación de seguridad de resplendent-lamington-ac2b23.netlify.app
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. La URL fue marcada por 17 de 91 motores de seguridad, y la mayoría de las detecciones la clasificaron como phishing o de otro modo maliciosa. Además, la captura de pantalla muestra un formulario de introducción de credenciales que solicita un correo electrónico del receptor y una contraseña mientras se presenta como una página de vista previa de archivos al estilo de WeTransfer. Debido a que el dominio es un subdominio de Netlify con apariencia aleatoria en lugar de un aparente dominio oficial de WeTransfer, se parece mucho a una página de imitación y puede estar intentando suplantar ese servicio.
Los datos del análisis de malware fueron mixtos: no se marcó de forma concluyente ningún archivo en el resumen de archivos, pero varios recursos enlazados y el propio dominio fueron marcados con etiquetas genéricas de objeto malicioso. Las comprobaciones en bases de datos de amenazas no estaban completamente limpias, ya que había una entrada en una blacklist y la dirección IP del dominio también figuraba en una blocklist de reputación de correo. Aunque una inclusión en una lista de reputación de correo por sí sola es una señal más débil que las detecciones directas de phishing, en este caso se suma a la cautela general en lugar de compensarla.
La puntuación de confianza publicada proporcionada con este análisis es 5/100, lo que concuerda con el patrón más amplio de detecciones relacionadas con phishing y con el contenido engañoso de la página. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido emitido por una autoridad de certificación reconocida, con vencimiento indicado en 2027. Está alojado en infraestructura de Netlify respaldada por AWS EC2 en Frankfurt, Germany, y resuelve a la dirección IP 35.157.26.135. La presencia de HTTPS indica transporte cifrado, pero eso por sí solo no verifica la legitimidad del propósito o de la marca de la página.
DNSSEC parece no estar firmado, lo cual es habitual pero no proporciona protección adicional de integridad de DNS. El dominio utiliza infraestructura de nameserver relacionada con Netlify y parece ser un subdominio alojado en lugar de un dominio corporativo dedicado. Desde una perspectiva de riesgo técnico, las principales preocupaciones no son la configuración de TLS, sino el diseño de la página con estilo de phishing, la discrepancia entre la marca y el dominio, y el número de detecciones de motores de seguridad en el momento de este análisis.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?