zingy-dusk-64096c.netlify.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de zingy-dusk-64096c.netlify.app
Este dominio parece ser una página alojada en Netlify en lugar de un sitio web de marca independiente. El título de la página, "OneDrive - Sharing Link Validation", y la captura de pantalla que muestra un mensaje de carga sugieren que se presenta como una página de intercambio de documentos o acceso a archivos relacionada con un flujo de trabajo de almacenamiento en la nube.
Según el contenido disponible, el sitio puede estar destinado a imitar o actuar como proxy de una experiencia de intercambio de archivos en lugar de servir como una página principal corporativa oficial. El formato de subdominio de apariencia aleatoria y la falta de marca organizativa visible dificultan verificar quién lo opera basándose únicamente en la página.
Evaluación de seguridad de zingy-dusk-64096c.netlify.app
Los resultados del escaneo muestran señales mixtas pero preocupantes en el momento de este escaneo. El dominio fue marcado por 3 de 91 motores de seguridad, incluidas clasificaciones relacionadas con phishing y spam. Además, la página se presenta como una pantalla de validación de uso compartido de "OneDrive" en un subdominio de alojamiento de terceros, lo que puede indicar un intento de parecerse a un servicio de intercambio de archivos de confianza sin usar el dominio oficial de ese servicio.
Al mismo tiempo, el escaneo de malware no identificó archivos marcados, y las principales bases de datos de contenido malicioso y phishing incluidas en el escaneo estaban limpias en el momento de la comprobación. Sin embargo, la dirección IP del dominio figura en una blocklist de reputación de correo, lo que es una señal más débil que las inclusiones directas por malware o phishing, pero aun así añade cierta cautela.
En conjunto, la combinación de detecciones de phishing/spam por múltiples motores, el tema de señuelo de intercambio de archivos en la nube y el uso de un subdominio alojado genérico sugiere un riesgo elevado. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido emitido por una autoridad de certificación reconocida, con vencimiento hasta 2027-03-19. Está alojado en infraestructura de Netlify respaldada por AWS EC2 en Frankfurt, Germany, y resuelve a nameservers asociados con alojamiento DNS gestionado. DNSSEC parece no estar firmado.
Desde un punto de vista técnico, la presencia de HTTPS es positiva, pero por sí sola no establece legitimidad. El uso de un subdominio alojado en una plataforma de despliegue de sitios web puede ser común en proyectos legítimos, pero también se utiliza con frecuencia para páginas de phishing de corta duración porque la configuración es rápida y económica. No se identificaron archivos maliciosos ni enlaces externos en la instantánea del escaneo proporcionada.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?