0cean273-mea6sui34.infomechanics.su
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de 0cean273-mea6sui34.infomechanics.su
Este dominio parece alojar una página diseñada para parecerse a una página de visualización de videos de YouTube, incluidos elementos de diseño familiares como un reproductor de video, barra de búsqueda, recomendaciones en la barra lateral y controles de inicio de sesión. Los metadatos de la página hacen referencia a un clip de entrevista de ABC News, lo que sugiere que el contenido puede presentarse como un video de noticias o una página de transmisión de medios.
Según la estructura del dominio y el contenido visible de la página, este no parece ser un dominio oficial propiedad de YouTube. En cambio, puede ser un sitio de terceros que imita la interfaz de una plataforma de video conocida, potencialmente para atraer clics, capturar credenciales o redirigir a los visitantes. El propio dominio está registrado recientemente y utiliza un patrón de subdominio inusual, lo que puede estar asociado con infraestructura de campaña desechable o de corta duración.
Evaluación de seguridad de 0cean273-mea6sui34.infomechanics.su
Había múltiples indicadores de riesgo presentes en el momento de este análisis. El dominio fue marcado por 16 de 91 motores de seguridad, y muchas de esas detecciones lo clasificaban como phishing o de otro modo malicioso. Además, la página parece visualmente imitar a YouTube mientras opera desde un dominio no relacionado, lo que puede indicar un intento de engañar a los visitantes sobre la identidad o el propósito del sitio.
El contexto adicional del análisis también genera preocupación. El dominio tiene solo 39 días de antigüedad, no tiene una clasificación de tráfico establecida, y un análisis de malware asoció el dominio y varios recursos estáticos vinculados con una etiqueta genérica de objeto malicioso. Aunque las etiquetas heurísticas genéricas a veces pueden tener baja confianza por sí solas, aquí resultan más preocupantes porque aparecen junto con amplias detecciones de phishing por múltiples motores. La dirección IP del dominio también figura en una blocklist de reputación de correo, lo que es una señal más débil que las detecciones basadas en contenido, pero aun así añade una cautela menor.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio era accesible a través de HTTPS con un certificado TLS válido emitido por una autoridad de certificación reconocida, y parece estar servido a través de infraestructura de Cloudflare en la dirección IP 172.67.205.149 en Toronto, Canada. El uso de un certificado válido y de una CDN importante no indica por sí mismo legitimidad, ya que estos servicios son utilizados habitualmente tanto por sitios legítimos como abusivos. El estado de DNSSEC se informó como desconocido, y el dominio utiliza nameservers de Cloudflare.
Desde una perspectiva técnica, el dominio es muy nuevo y utiliza un patrón de nombre de host de apariencia aleatoria bajo un dominio .su, lo que puede ser coherente con infraestructura de phishing desechable. Los recursos analizados incluyen múltiples activos estáticos JavaScript y CSS de Next.js, lo que sugiere un framework moderno de aplicación web. No se confirmó malware explícito basado en archivos en el análisis de archivos, pero varios activos vinculados fueron marcados heurísticamente en el momento del análisis.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?