spot1da252-149d-4c61-90e9-e2681a72log.netlify.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de spot1da252-149d-4c61-90e9-e2681a72log.netlify.app
Este dominio es un subdominio alojado en Netlify, una plataforma en la nube utilizada habitualmente para desplegar sitios web estáticos y aplicaciones web. El formato del nombre de host parece autogenerado en lugar de corresponder a una marca, lo que puede indicar un despliegue temporal, una instancia de prueba o una página creada para una campaña o flujo de trabajo específico, en lugar de un sitio web independiente establecido desde hace tiempo.
Según los datos disponibles, el sitio se sirve desde infraestructura de Netlify respaldada por alojamiento en la nube en Frankfurt, Germany, y hace referencia tanto a recursos de soporte de Netlify como a Spotify. Esa combinación sugiere que la página puede estar relacionada con una aplicación web, una landing page o contenido que interactúa con servicios de Spotify o hace referencia a ellos, aunque el operador exacto y el propósito no quedan claramente establecidos solo a partir de los datos del escaneo.
Evaluación de seguridad de spot1da252-149d-4c61-90e9-e2681a72log.netlify.app
Varias señales de seguridad generan preocupación respecto de este dominio en el momento de este escaneo. Fue marcado por 9 de 91 motores de seguridad, con múltiples detecciones que lo clasifican como phishing o de otro modo malicioso. Además, una fuente de tipo blacklist asociada con el escaneo marcó el dominio con una designación genérica de sospechoso, y la dirección IP del dominio figura en una blocklist de reputación de correo. Aunque una inclusión en una lista de reputación de correo es una señal más débil que una inclusión directa por malware o phishing, aun así añade cierta cautela.
El propio resumen del escaneo de malware informó que no había archivos marcados, pero también asignó una etiqueta genérica de sospechoso al dominio y a varias URL internas de recursos. Los hallazgos heurísticos genéricos por sí solos pueden ser de baja confianza, pero en este caso van acompañados de detecciones de phishing más amplias por múltiples motores. El dominio es relativamente antiguo para una página sospechosa, lo que a veces puede indicar un despliegue reutilizado o reconvertido en lugar de un dominio registrado recientemente.
La puntuación de confianza publicada proporcionada con este escaneo es 19/100 y etiqueta la página como phishing, lo que coincide con el patrón de detección más amplio. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido emitido por DigiCert, con validez del certificado hasta 2027-03-19. Está alojado en infraestructura de Netlify y resuelve a una dirección IP de AWS EC2 en la región eu-central-1. El entorno del servidor web parece ser una configuración estándar de despliegue estático alojado en la nube, en lugar de un servidor dedicado a medida.
DNSSEC no está habilitado para el dominio, lo cual es habitual, pero significa que las respuestas DNS no se benefician de esa capa adicional de integridad. El dominio tiene una larga trayectoria, fue creado en 2018 y está registrado a través de Name.com, con nameservers en infraestructura de NS1. Desde un punto de vista técnico, las principales preocupaciones en este escaneo no son problemas de certificado o de alojamiento, sino las detecciones de phishing basadas en reputación y los indicadores genéricos de sospecha asociados a los recursos del sitio.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?