wallet-usd.netlify.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de wallet-usd.netlify.app
Este dominio parece alojar una página web ligera relacionada con transferencias de criptomonedas, específicamente con referencia a USDT en Binance Smart Chain. El título de la página, "Transfer Trust Wallet", y la interfaz visible sugieren que se presenta como una billetera o utilidad de transferencia de tokens donde un visitante puede introducir una dirección y una cantidad antes de continuar.
Según la estructura del dominio, este es un subdominio alojado en Netlify en lugar de un dominio principal de marca de una gran plataforma financiera. El contenido mostrado es mínimo y de naturaleza transaccional, con poca información visible sobre la empresa, aspectos legales u organización. Esa transparencia limitada dificulta verificar quién opera la página basándose en los datos disponibles.
Evaluación de seguridad de wallet-usd.netlify.app
Múltiples señales de seguridad independientes indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 14 de 91 motores de seguridad, y varias fuentes de clasificación web lo categorizaron como phishing o relacionado con fraude. La página también hace referencia en su título a una conocida marca de billetera de criptomonedas mientras opera desde un subdominio de Netlify no relacionado, lo que puede indicar un intento de imitar un servicio financiero de confianza.
El análisis de malware no detectó archivos maliciosos en los recursos de la página muestreados, y las principales bases de datos de amenazas centradas en contenido aquí enumeradas no informaron entradas activas de malware o phishing en el momento de este análisis. Sin embargo, ese resultado más limpio a nivel de archivos queda superado por el consenso más amplio sobre phishing de múltiples motores de seguridad y por el flujo financiero escueto y de alto riesgo de la página. Además, la dirección IP del dominio figura en una blocklist de reputación de correo, lo que por sí solo es una señal más débil, pero aun así merece mención.
Dada la combinación de clasificaciones de phishing, contenido financiero que hace referencia a marcas y el uso de un subdominio de alojamiento genérico en lugar de un dominio oficial de marca, este sitio web puede plantear riesgos potenciales para los visitantes. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por una autoridad de certificación reconocida, con vencimiento que se extiende hasta 2027. Está alojado en infraestructura de Netlify respaldada por AWS en la región us-east-1, y la IP del servidor resuelta está ubicada en Ashburn, Estados Unidos. DNSSEC parece no estar firmado, lo cual es común, pero significa que las respuestas DNS no se benefician de esa capa adicional de autenticidad.
A partir de los datos de análisis proporcionados, no se detectaron archivos maliciosos ni enlaces externos marcados en los recursos muestreados, y la página parece técnicamente simple, cargando JavaScript/CSS local además de una biblioteca pública de JavaScript. La principal preocupación no es la configuración de TLS o del alojamiento en sí, sino el aparente uso de un subdominio alojado para una página de temática financiera que ha sido ampliamente clasificada como phishing en el momento de este análisis.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?