emansamazonclone[.]netlify[.]app
Análisis de phishing y seguridad de emansamazonclone.netlify.app
“Amazon clone”
emansamazonclone.netlify.app — Último activo conocido (HTTP 200). Suplantación de marca: Amazon; Tipo de estafa: E Commerce Scam. Resumen de las pruebas: VirusTotal 17/91 (Criminal IP, alphaMountain.ai, BitDefender, CyRadar, ESET); Google Safe Browsing flagged; PhishDestroy score 100/100. Registrador: Netlify.
El análisis detallado de PhishDestroy AI se mantiene en inglés para conservar el registro forense original.
This domain, emansamazonclone.netlify.app, is currently flagged as an active credential phishing site impersonating Amazon. The page title explicitly identifies itself as an 'Amazon clone,' indicating a deliberate attempt to deceive users into submitting login credentials or payment details. The domain remains operational and has not been taken down despite multiple security detections, posing a high risk to end users who may mistake it for legitimate Amazon services.
Analysis indicates the domain was registered through Netlify on April 2, 2026, and resolves to the IP address 63.176.8.218, hosted on infrastructure located in Germany (AWS EC2, eu-central-1 region). The SSL certificate is issued by DigiCert Inc under the DigiCert Global G2 TLS RSA SHA256 2020 CA1 chain, which, while valid, does not mitigate the malicious intent of the site. Security vendors on VirusTotal have flagged this domain as malicious, with 21 out of 95 engines detecting it as phishing. Additionally, the domain appears on one security blocklist and is explicitly labeled as phishing by Google Safe Browsing. The infrastructure analysis reveals the use of a content delivery network, which may complicate takedown efforts and prolong the domain's availability.
As of the latest assessment, emansamazonclone.netlify.app remains active and continues to present a significant threat to users. Organizations and individuals are advised to block access to this domain at the network level and update endpoint protection rules to prevent interaction. Users who may have visited the site should immediately reset their Amazon credentials and monitor accounts for unauthorized activity. Security teams are encouraged to treat this domain as a high-priority indicator of compromise and include it in threat intelligence feeds for broader awareness.
Proceso de respuesta ante amenazas Pipeline
Estado de la lista de bloqueados pública
Inteligencia de dominios
Detalles técnicosDNS, SAN de SSL, marcas de tiempo
Análisis de VirusTotal
Análisis del rendimiento del sitio
Google PageSpeed Insights — mobile performance audit of emansamazonclone.netlify.app · checked Apr 3, 2026
Datos y informes externos
¿Te ha afectado esta página web?
Si ingresó credenciales de cuenta, información personal o de pago, o descargó un archivo de este dominio, tome medidas inmediatas. A continuación encontrará recursos que le ayudarán a informar el incidente y protegerse.
Informa a las autoridades locales
Seleccione su país para obtener contactos oficiales de cibercrimen o crear un borrador de queja →.
Comprobar cualquier dominio
Análisis de amenazas utilizando listas de bloqueo almacenadas, WHOIS, DNS y evidencia de escaneo público
Escanear ahoraDenunciar un intento de phishing
Envía los dominios sospechosos a nuestra base de datos de amenazas: protege a la comunidad
DenunciarFlujo de amenazas en tiempo real
Informes de phishing recientes y cambios de disponibilidad observados
MonitorizarMantente informado, mantente a salvo
Supervisa las amenazas en tiempo real o impugna esta entrada si crees que se trata de un falso positivo.