versilink-2025.netlify.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de versilink-2025.netlify.app
Este dominio parece alojar una página de destino simple presentada como "DANA | Customer Care", utilizando una imagen de marca asociada con DANA, un servicio indonesio de billetera digital y pagos. La página solicita a los visitantes que introduzcan un número de teléfono móvil e incluye texto en indonesio sobre continuar bajo los términos y la política de privacidad, lo que sugiere que está destinada a parecerse a una página de acceso relacionada con atención al cliente o con la cuenta.
Según la estructura del dominio, este es un subdominio alojado en Netlify en lugar de un dominio que evidentemente pertenezca oficialmente a DANA. La página también hace referencia a recursos conectados con la imagen de marca de dana.id mientras opera desde versilink-2025.netlify.app, lo que puede indicar una campaña no oficial, una interfaz clonada o una página de imitación en lugar de un sitio web corporativo principal.
La presentación general parece centrarse de forma limitada en recopilar datos introducidos por el usuario en lugar de proporcionar información más amplia de la empresa, recursos de soporte o la navegación normal del servicio. Esa funcionalidad limitada se observa comúnmente en páginas de destino temporales y puede justificar cautela adicional cuando la imagen de marca no coincide con el dominio de alojamiento.
Evaluación de seguridad de versilink-2025.netlify.app
Múltiples señales de seguridad generan preocupación sobre esta página en el momento de este análisis. Fue marcada por 10 de 91 motores de seguridad, y varios la clasificaron como phishing o maliciosa. Además, la página se presenta visualmente como una página de atención al cliente de DANA mientras utiliza un subdominio de Netlify en lugar de un dominio de marca aparentemente oficial, lo que puede indicar una configuración de imitación destinada a hacerse pasar por un servicio financiero.
El análisis de malware también informó un hallazgo sospechoso e identificó recursos referenciados externamente de otro dominio que fue marcado. Aunque una inclusión en una blocklist de reputación de correo asociada con la dirección IP del sitio es una señal más débil que las detecciones directas de phishing, aun así añade un indicador menor de cautela y significa que las comprobaciones relacionadas con listas negras no estaban completamente limpias en el momento de este análisis.
En conjunto, la combinación de detecciones de phishing por múltiples motores, una presentación con estilo de marca en un subdominio de alojamiento no relacionado y recursos vinculados sospechosos sugiere un riesgo elevado. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido emitido por una autoridad de certificación reconocida, con vencimiento hasta 2027. Está alojado en infraestructura de Netlify respaldada por AWS en Frankfurt, Germany. El dominio en sí tiene varios años de antigüedad, pero debido a que este es un subdominio alojado en un servicio de plataforma, la antigüedad del registro principal no indica necesariamente legitimidad a largo plazo para el contenido específico de la página.
DNSSEC parece no estar firmado. La página carga recursos externos desde múltiples dominios, incluidos recursos relacionados con la imagen de marca de dana.id e imágenes de otro dominio que fue marcado como sospechoso por el análisis de malware. Desde el punto de vista técnico, la mera presencia de HTTPS no debe considerarse prueba de legitimidad, especialmente cuando una página solicita datos sensibles del usuario mientras opera desde un subdominio de alojamiento de terceros.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?