stbonifacevets-g8lgv.ondigitalocean.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de stbonifacevets-g8lgv.ondigitalocean.app
Este dominio parece alojar una solicitud de acceso a documentos o de verificación de identidad de una sola página, en lugar de un sitio web organizacional completo. El título de la página, el diseño minimalista y la captura de pantalla indican una página de destino con temática de documentos que pide a los visitantes que introduzcan una dirección de correo electrónico para continuar, mientras se presenta visualmente como una interfaz relacionada con DocuSign.
Según la estructura del dominio, este es un subdominio alojado en una plataforma compartida de aplicaciones en la nube, en lugar de un dominio corporativo oficial evidente de DocuSign o de una organización llamada "St. Boniface Vets." El patrón de nomenclatura y la solicitud genérica de documentos pueden indicar una página temporal de campaña, un formulario web alojado de forma personalizada o una página destinada a imitar un flujo de trabajo de firma de documentos.
Evaluación de seguridad de stbonifacevets-g8lgv.ondigitalocean.app
Varias señales de seguridad generan preocupación en el momento de este análisis. La URL fue marcada por 9 de 91 motores de seguridad, con múltiples detecciones que describen la página como phishing o maliciosa. Además, la captura de pantalla muestra una página de verificación de documentos con marca que solicita una dirección de correo electrónico en un subdominio de aplicación en la nube que no parece coincidir con el dominio oficial normalmente asociado con la marca que se muestra. Ese tipo de discrepancia de marca puede ser coherente con actividad de recolección de credenciales o suplantación.
Otras señales son mixtas. El análisis de malware no identificó archivos maliciosos, y las principales bases de datos de amenazas centradas en contenido enumeradas aquí no reportaron el dominio en el momento de este análisis. Sin embargo, la dirección IP del dominio figura en una lista de bloqueo de reputación de correo, lo que por sí solo es una señal más débil, pero aun así vale la pena señalar. En conjunto, las detecciones de phishing por múltiples motores y la aparente solicitud de inicio de sesión/documento con estilo de marca en un host no oficial son más significativas que el análisis limpio de archivos.
Con base en estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por una autoridad de certificación reconocida, y el tráfico se enruta a través de la infraestructura de Cloudflare en la dirección IP 172.66.0.96. El dominio utiliza nameservers de Cloudflare y está alojado en un subdominio de aplicación en la nube bajo ondigitalocean.app, lo que sugiere una implementación en una plataforma de terceros en lugar de un dominio de marca independiente.
DNSSEC parece no estar firmado, lo cual no es raro, pero sí significa que las respuestas DNS no se benefician de esa capa adicional de integridad. No se identificaron archivos maliciosos en el análisis limitado de archivos, pero la combinación de infraestructura alojada en la nube, una página genérica de documentos y detecciones relacionadas con phishing indica que las señales de legitimidad técnica como HTTPS no deben tratarse como prueba de confiabilidad.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?