Lo que Gridinsoft observó en Url.sg
Un analista de amenazas de Gridinsoft revisó directamente el sitio y documentó las pruebas que sustentan esta decisión.
- Revisado
- por Gridinsoft, Analista de amenazas
- Hallazgo del analista
- Servicio de acortamiento de URL — se requiere revisión específica del destino
- Base probatoria
- Análisis propio del sitio Inteligencia de proveedores externos: Solo contexto; no se usó para esta decisión
El sitio raíz y las páginas públicas del servicio revisados no mostraron un comportamiento que respaldara la clasificación anterior de «Distribuye malware o descargas de archivos no deseados» para todo el dominio, y allí no se encontró ningún archivo, carga útil, URL o hash de malware específico. Sin embargo, url.sg es un espacio de nombres de acortamiento de URL controlado por usuarios cuyos códigos cortos individuales pueden redirigir a destinos que no fueron enumerados ni revisados. La raíz del servicio parece operativa, pero la seguridad de todo el dominio no es concluyente y cada enlace corto sospechoso requiere una revisión específica del destino.
Hallazgos del analista
Servicio sustancial de acortamiento de URL
Las páginas públicas revisadas describían e implementaban de forma coherente el mismo servicio de acortamiento de URL, códigos QR, páginas biográficas, análisis y API, incluidas rutas de cuenta y soporte del mismo origen.
La clasificación anterior de descarga de malware no está respaldada en el ámbito revisado
La revisión directa de primera parte no identificó una descarga automática o sospechosa, una carga útil de malware, reenvío de credenciales a un host no relacionado, navegación externa condicional ni otro comportamiento actual que respaldara una clasificación de distribución de malware para todo el dominio.
Está disponible el informe público de abuso de enlaces cortos
El servicio exponía un formulario específico del mismo origen para informar enlaces cortos de spam, fraude, malware y phishing, proporcionando una ruta pública para informes de abuso específicos del destino.
Los destinos de enlaces cortos controlados por usuarios requieren revisión separada
El servicio acepta destinos seleccionados por usuarios y emite códigos cortos con redirección. La raíz limpia revisada y las páginas públicas del servicio no establecen que todos los códigos cortos existentes o futuros sean seguros, por lo que todo el espacio de redirecciones de url.sg no puede recibir un veredicto Safe para todo el dominio con este alcance.
La documentación de privacidad y términos necesita corrección
El enlace de política de privacidad no estaba disponible y la página de Términos y condiciones contenía texto de marcador de posición. Estas deficiencias reducen la transparencia, pero no demostraron entrega de malware en el ámbito revisado.
Revisión con 6 observaciones documentadas Ver pruebas
El sitio público revisado presentó un servicio coherente de acortamiento y gestión de enlaces con interfaces sustanciales de precios, API para desarrolladores, códigos QR, páginas biográficas, contacto, cuentas e informes de abuso.
-
Elemento de página
La página de inicio describía el acortamiento de URL, análisis, segmentación, códigos QR, gestión de enlaces, dominios de marca y una API para desarrolladores autenticada como partes del mismo servicio. -
Elemento de página
Las páginas de Precios, API para desarrolladores, Códigos QR, Páginas biográficas, Contacto, registro e inicio de sesión utilizaron de forma coherente la identidad del servicio url.sg y navegación del mismo origen. -
Elemento de página
La página pública Report Link aceptaba denuncias de enlaces cortos de spam, fraudulentos, maliciosos o de phishing mediante el punto final del mismo origen /report/send.
Las solicitudes directas repetidas al dominio raíz y a las páginas públicas revisadas devolvieron el contenido esperado del mismo sitio sin una redirección no relacionada, un destino externo condicional ni una descarga automática.
-
Estado HTTP
200 -
URL final
https://url.sg/ -
Observación del analista
Los perfiles de cliente similares a navegador, curl, Googlebot y Bingbot recibieron HTTP 200 en el mismo destino https://url.sg/ con el mismo título y propósito de página de acortador de URL. -
Observación del analista
Las rutas revisadas de precios, desarrolladores, códigos QR, páginas biográficas, contacto, informes, registro e inicio de sesión devolvieron HTTP 200 en su destino url.sg esperado.
Los formularios públicos y el código cliente revisados utilizaron puntos finales del mismo origen para acortamiento, autenticación, contacto e informes de abuso; no se identificó reenvío de credenciales a un host no relacionado en el código público revisado.
-
Elemento de página
El formulario público de acortamiento enviaba un destino proporcionado por el usuario al punto final del mismo origen /shorten y solicitaba un token de Google reCAPTCHA antes del envío. -
Elemento de página
Los formularios de registro e inicio de sesión se enviaban a los puntos finales del mismo origen /user/register/validate y /user/login/auth. -
Elemento de página
Los informes de contacto y abuso de enlaces cortos se enviaban a los puntos finales del mismo origen /contact/send y /report/send. -
Observación del analista
El flujo público de acortamiento no se envió porque hacerlo crearía un nuevo enlace corto público; el código cliente revisado mostraba la URL corta devuelta y los controles del código QR sin iniciar automáticamente navegación ni descarga.
Los scripts públicos revisados implementaban comportamientos ordinarios de interfaz, formularios, códigos QR y gestión de enlaces. No se identificó ningún ejecutable específico, carga útil de malware, descarga automática sospechosa ni mecanismo de entrega de scripts no relacionado.
-
SHA-256 del archivo
fc981871b8271bea9270a3af4f77bb50d37101e555dd6801fe7ecf9e26a9b12b -
SHA-256 del archivo
866fd618922d2dd69c88e27a3e7fb6c5b45663b37c07f7ef9e51186c38bc6bdc -
SHA-256 del archivo
63a9648e7ea1a3ac0bca8de86590edb953812f39d73fa222a397942dcf63c112 -
Observación del analista
Las rutas de descarga de códigos QR en PNG, PDF y SVG estaban asociadas a controles explícitos del usuario después de crear un enlace; el código revisado no las activaba automáticamente. -
Observación del analista
No se identificó ningún archivo, carga útil, URL o hash malicioso específico en el ámbito público revisado.
El nombre de host activo se resolvió mediante su DNS publicado y presentó un certificado HTTPS actualmente válido y varios encabezados de seguridad de respuesta.
-
Dato DNS
Registros A: 104.21.87.35 y 172.67.140.117; servidores de nombres autoritativos: angela.ns.cloudflare.com y tom.ns.cloudflare.com. -
Dato del certificado
Certificado Google Trust Services WE1 para url.sg y *.url.sg, válido desde 2026-07-31 hasta 2026-10-29. -
Dato del certificado
La respuesta HTTPS revisada incluía X-Content-Type-Options, X-Frame-Options, Referrer-Policy, Origin-Agent-Cluster y restricciones de políticas entre dominios.
La presentación de políticas revisada estaba incompleta: el enlace de política de privacidad devolvía una página no encontrada y la página de Términos y condiciones contenía texto de marcador de posición.
-
Estado HTTP
404 -
Elemento de página
La página de Términos y condiciones mostraba la frase de marcador de posición: Edítame cuando puedas. Soy muy importante. -
Observación del analista
Estas son debilidades de transparencia y documentación; no constituyeron evidencia de entrega de malware en el comportamiento o código revisado del sitio.
Alcance y limitaciones
- La revisión cubrió el dominio raíz y las páginas públicas no autenticadas enumeradas; no se creó ninguna cuenta, no se enviaron credenciales y no se accedió a flujos privados de panel, facturación, administración ni API autenticada.
- El formulario público de acortamiento no se envió porque eso crearía un nuevo enlace corto público. El formulario y su comportamiento del lado cliente se revisaron sin crear contenido en el servicio.
- Una plataforma de acortamiento de URL puede redirigir códigos cortos individuales a destinos de terceros seleccionados por el usuario. Este resultado de todo el dominio no certifica cada código corto existente o futuro; un enlace corto sospechoso específico requiere una revisión de su destino.
- El resultado se aplica al contenido, código, infraestructura y comportamiento del sitio revisados en el momento registrado y no predice cambios futuros.
¡Ayuda a proteger a los demás compartiendo esta página en las redes sociales! Cuanta más gente sepa de url.sg, menos oportunidades tendrán de engañar a alguien. ¡Ayuda a otros a evaluar url.sg compartiendo esta página en las redes sociales!