solairdrops-ir.netlify.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de solairdrops-ir.netlify.app
Este dominio parece ser un subsitio alojado en Netlify que utiliza el nombre "solairdrops-ir" y actualmente presenta solo una página mínima que muestra "redirecting..", sin marca visible, datos de la empresa ni contenido explicativo. Según el patrón del nombre, puede estar destinado a ser una página de destino o un punto final de redirección, en lugar de un sitio web independiente completo.
No se aprecia una identidad clara del operador en el contenido de la página proporcionado, y el sitio no parece publicar elementos informativos habituales como el nombre de una organización, descripción del producto, datos de contacto o páginas legales. Dado que el contenido visible es extremadamente limitado, el propósito exacto de la página no puede verificarse únicamente a partir de la captura de pantalla.
Evaluación de seguridad de solairdrops-ir.netlify.app
Los resultados del escaneo indican señales de riesgo elevadas en el momento de este análisis. El dominio fue marcado por 9 de 91 motores de seguridad, con múltiples detecciones que describen la página como relacionada con phishing y un motor que indica comportamiento relacionado con malware. Además, había una inclusión en una base de datos de amenazas, y la dirección IP del dominio también figuraba en una blocklist de reputación de correo. Aunque una inclusión de reputación de correo basada en DNS es una señal más débil que las detecciones directas de malicia del sitio web, aun así añade cierto contexto de precaución.
La propia página muestra solo un mensaje escueto de "redirecting.." sin identidad comercial visible ni contenido de sitio confiable, lo que puede ser consistente con páginas de destino desechables o campañas basadas en redirecciones. Aunque el análisis de malware a nivel de archivo no detectó archivos maliciosos en la pequeña muestra que se comprobó, eso no compensa las detecciones más amplias de phishing por múltiples motores ni la falta de contenido transparente en el sitio.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido emitido por una autoridad de certificación reconocida, con vencimiento hasta 2027-03-19. Está alojado en infraestructura de Netlify respaldada por AWS EC2 en Frankfurt, Germany, y resuelve a la dirección IP 35.157.26.135. El dominio ha estado registrado durante varios años y está configurado para vencer en 2031, lo que sugiere que no fue creado recientemente, aunque la antigüedad por sí sola no reduce el riesgo de phishing cuando hay otros indicadores presentes.
DNSSEC parece no estar firmado, lo que significa que las respuestas DNS no se benefician de la validación DNSSEC. La página visible es extremadamente mínima y parece funcionar principalmente como un punto final de redirección, lo que puede dificultar la verificación técnica del verdadero destino y propósito del sitio.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?