0sl.io
Categoría: Phishing
Descripción de 0sl.io
0sl.io parece ser un sitio web de tecnología que ofrece un servicio de acortamiento de URL. Según la captura de pantalla de la página de inicio y la navegación visible, la plataforma permite a los usuarios acortar enlaces y puede ofrecer funciones relacionadas como etiquetado UTM, generación de códigos QR y protección con contraseña para enlaces compartidos. La interfaz se presenta principalmente en ruso, con opciones de cambio de idioma visibles en la página.
El sitio parece operar como una utilidad basada en la web más que como un editor de contenido o una tienda en línea. Su marca, página de precios, área de inicio de sesión de cuenta y página de inicio centrada en funciones sugieren un servicio de software o de estilo SaaS destinado a la gestión y el intercambio de enlaces. Los datos públicos de WHOIS indican que el dominio está registrado a través de REG.RU y alojado en Rusia.
Evaluación de seguridad de 0sl.io
Los resultados del escaneo son mixtos a nivel de clasificación. Por un lado, 0 de 91 motores de seguridad detectaron actividad maliciosa en el momento de este escaneo, y las principales comprobaciones de bases de datos de amenazas mostradas en el escaneo estaban limpias. Por otro lado, varios proveedores de clasificación web categorizaron el dominio como relacionado con phishing o fraude, y una fuente de lista negra incluyó el dominio con una etiqueta genérica de objeto malicioso. El resultado del escaneo de malware también aplicó una etiqueta heurística genérica al dominio y a sus enlaces internos, pero estas parecen ser conclusiones amplias basadas en patrones más que detecciones confirmadas de malware.
El contenido del sitio web visible en la captura de pantalla parece una plataforma funcional de acortamiento de enlaces más que una página aparcada o un clon evidente para la recolección de credenciales. Sin embargo, los acortadores de URL a veces pueden ser tratados con cautela por los sistemas de reputación porque pueden ocultar los enlaces de destino, y eso puede contribuir a una categorización desfavorable incluso cuando no hay detecciones directas de malware. El dominio tiene más de un año de antigüedad, usa HTTPS válido y no se detectaron amenazas mediante el escaneo de malware con múltiples motores en el momento de la revisión.
Según los datos disponibles, las señales técnicas más sólidas estaban limpias en el momento de este escaneo, pero la categorización relacionada con phishing por parte de varias fuentes de clasificación sugiere que aún puede estar justificada cierta cautela.
Descripción técnica
El dominio utiliza un certificado SSL/TLS válido de Let's Encrypt que estaba activo en el momento del escaneo, con vencimiento del certificado indicado como 2026-11-13. Resuelve a la dirección IP 37.143.14.193 y parece estar alojado por Internet-Hosting Ltd en Moscú, Rusia. Los nameservers son ns1.ihc.ru y ns2.ihc.ru.
DNSSEC no está habilitado, lo que sigue siendo común, pero significa que las respuestas DNS no se benefician de esa capa adicional de integridad. El software del servidor web y los detalles de los protocolos compatibles no se identificaron en el resultado del escaneo proporcionado. No se detectó evidencia directa de alojamiento de malware mediante el escaneo con múltiples motores, aunque se aplicaron etiquetas heurísticas genéricas a recursos internos y una fuente de lista negra registró una inclusión en el momento de este escaneo.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?