solana-5i.netlify.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de solana-5i.netlify.app
Este dominio parece ser un subsitio alojado en Netlify que utiliza el nombre "solana", que comúnmente hace referencia al ecosistema de criptomonedas Solana. Según la cadena del dominio y los datos de clasificación disponibles, es posible que la página haya sido configurada para imitar o redirigir a los usuarios en un contexto relacionado con criptomonedas, en lugar de servir como un sitio web independiente completamente desarrollado.
En el momento de este análisis, el contenido visible de la página era mínimo y mostraba únicamente un mensaje de "redirecting..", sin que en la captura de pantalla se apreciaran una marca clara, detalles de propiedad, información de la empresa ni una descripción legítima del servicio. El sitio parece estar operando a través de la infraestructura de Netlify en lugar de presentar una identidad organizativa transparente en la propia página.
Evaluación de seguridad de solana-5i.netlify.app
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 11 de 91 motores de seguridad, y varias fuentes de clasificación web lo categorizaron como phishing o relacionado con fraude. Además, había una inclusión en una base de datos de amenazas, lo que refuerza la preocupación de que el sitio pueda estar implicado en actividad engañosa. Aunque el análisis de malware no detectó archivos maliciosos en el pequeño conjunto de recursos analizados, las páginas de phishing suelen basarse en ingeniería social más que en malware descargable, por lo que un análisis de archivos limpio no compensa de forma material los hallazgos más amplios de reputación.
También había una inclusión en una blocklist de reputación de correo basada en DNS para la dirección IP del dominio. Esa señal por sí sola sería un indicador relativamente débil del riesgo del sitio web, pero en este caso aparece junto con detecciones sustanciales relacionadas con phishing procedentes de múltiples fuentes independientes. La propia página mostraba únicamente una pantalla de redirección escueta, lo que ofrece poca tranquilidad o transparencia a los visitantes. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio se servía a través de HTTPS con un certificado SSL/TLS válido emitido por DigiCert, con vencimiento en marzo de 2027. Parece estar alojado en infraestructura de Netlify respaldada por AWS EC2 en Frankfurt, Germany, utilizando la dirección IP 63.176.8.218. El dominio ha estado registrado durante varios años, lo que en ocasiones puede indicar persistencia más que legitimidad, especialmente cuando se combina con señales de reputación adversas.
DNSSEC parece no estar firmado, lo que significa que las respuestas DNS no se benefician de esa capa adicional de integridad. No se identificaron archivos maliciosos, enlaces externos ni iframes en los datos limitados del análisis proporcionados, pero el comportamiento de solo redirección de la página y los sólidos hallazgos de reputación relacionados con phishing siguen siendo las preocupaciones técnicas más significativas en el momento de este análisis.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?