wetransfer-sampleproduct-transfer.netlify.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de wetransfer-sampleproduct-transfer.netlify.app
Este dominio parece alojar una página presentada como un portal de intercambio de archivos o descarga de documentos al estilo de WeTransfer. El título de la página utiliza el nombre WeTransfer, y la captura de pantalla muestra la marca, una lista de archivos descargables y un aviso de "Download All" destinado a parecerse a un flujo de trabajo de transferencia de documentos o entrega de archivos.
Sin embargo, el sitio no está en un dominio oficial de WeTransfer y en su lugar utiliza un subdominio de Netlify con el nombre "wetransfer-sampleproduct-transfer." Según la estructura del dominio y la presentación de la página, parece ser una página no oficial que podría estar intentando imitar un servicio de transferencia de archivos conocido, en lugar de un sitio web empresarial con marca independiente.
Evaluación de seguridad de wetransfer-sampleproduct-transfer.netlify.app
Varias señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 18 de 91 motores de seguridad, y muchas de esas detecciones lo clasificaron como phishing o de otro modo malicioso. Además, había una entrada presente en una base de datos de amenazas, y la dirección IP del dominio figuraba en una blocklist de reputación de correo. Aunque el análisis de malware no identificó archivos maliciosos confirmados, sí marcó múltiples recursos internos con una heurística sospechosa genérica.
El contenido de la página también genera preocupación porque se parece mucho a la marca de un conocido servicio de transferencia de archivos mientras opera desde un subdominio de Netlify no relacionado. Ese tipo de apariencia y patrón de nombre puede ser coherente con una página engañosa o de recolección de credenciales, especialmente cuando se combina con el sólido consenso de phishing entre múltiples motores y la puntuación de confianza muy baja proporcionada en el contexto del análisis.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio se sirvió a través de HTTPS con un certificado válido emitido por una autoridad de certificación reconocida, y el entorno de alojamiento parece ser Netlify respaldado por infraestructura de AWS en Frankfurt, Germany. Un certificado válido solo confirma el transporte cifrado y no indica por sí mismo legitimidad. El dominio es relativamente antiguo para una página sospechosa, pero como se trata de un subdominio de Netlify, la antigüedad puede reflejar el espacio de nombres de la plataforma principal más que la fiabilidad del contenido específico alojado.
DNSSEC parece no estar firmado. El análisis también señaló varios recursos alojados localmente, incluidos archivos HTML, CSS, de imagen y JavaScript, que fueron etiquetados con una heurística sospechosa genérica. No se informó de actividad de iframe en los datos proporcionados.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?