stakeholder-presentation.netlify.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de stakeholder-presentation.netlify.app
Este dominio parece alojar una página web con formato de presentación en la plataforma Netlify, en lugar de un sitio web corporativo independiente completo. El título de la página y el contenido visible hacen referencia a “Account Hierarchy” y lo describen como “A platform for the next Trezor Suite,”, lo que sugiere material relacionado con la planificación de productos de billeteras de criptomonedas, la estrategia o la comunicación con partes interesadas.
Según la captura de pantalla, el sitio parece una presentación de diapositivas o una presentación orientada al uso interno, con navegación mínima e indicios de marca vinculados a Trezor Suite. Sin embargo, el propio nombre de dominio es genérico y no parece ser un dominio oficial de marca de Trezor, lo que puede generar ambigüedad sobre quién lo opera y si se trata de una página de proyecto autorizada, un prototipo temporal o una imitación no oficial.
Evaluación de seguridad de stakeholder-presentation.netlify.app
Varios motores de seguridad marcaron esta URL como phishing en el momento del análisis, con 16 de 91 detecciones. Ese nivel de coincidencia entre múltiples motores es una señal de advertencia importante, especialmente porque la página hace referencia a una marca relacionada con criptomonedas y está alojada en un subdominio genérico de Netlify en lugar de un dominio oficial de marca evidente. Aunque el análisis de archivos de malware no detectó archivos maliciosos, las páginas de phishing suelen basarse en una presentación engañosa y la captación de credenciales más que en malware descargable.
Los resultados de listas negras y bases de datos de amenazas fueron mixtos. Las principales bases de datos de amenazas centradas en contenido en los datos de análisis proporcionados no informaron sobre el dominio, pero la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, lo cual es una señal más débil y no demuestra por sí sola actividad dañina del sitio web. Aun así, la combinación de clasificaciones repetidas de phishing, la temática relacionada con criptomonedas y el uso de un subdominio de alojamiento de terceros aumenta materialmente el riesgo.
La puntuación de confianza publicada proporcionada con este análisis es 5/100 y etiqueta la página como phishing, lo que coincide con el patrón general de detección. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido emitido por DigiCert, con validez del certificado hasta 2027-03-19. Está alojado en infraestructura de Netlify respaldada por AWS EC2 en Frankfurt, Germany, y se resuelve a la dirección IP 63.176.8.218. La presencia de HTTPS indica transporte cifrado, pero el cifrado por sí solo no verifica la legitimidad ni la fiabilidad.
El dominio es relativamente antiguo para el contexto de un subdominio alojado, con una antigüedad de aproximadamente 8 years, y su DNS se sirve a través de nameservers de NS1. DNSSEC parece no estar firmado, lo que significa que las respuestas DNS no se benefician de esa capa adicional de integridad. No se informaron archivos maliciosos ni enlaces salientes marcados en el análisis de malware proporcionado, por lo que la principal preocupación aquí parece ser la finalidad de la página y su reputación, más que la entrega de exploits.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?