10thys5jkoo3.swjaxonfivs.xyz
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de 10thys5jkoo3.swjaxonfivs.xyz
Este dominio parece ser un sitio web creado recientemente alojado en un subdominio de aspecto aleatorio bajo swjaxonfivs.xyz, sin una clasificación de tráfico establecida y con información identificativa muy limitada sobre cualquier operador legítimo. El título de la página hace referencia a Google, mientras que el contenido visible de la página imita una interfaz de estilo Microsoft Outlook/Office y presenta un mensaje de descarga completada para un archivo ZIP llamado "SWIFT_MT103_PAYMENT(40464).zip." Según la estructura del dominio, la discrepancia de marca y la presentación de la página, el sitio parece estar diseñado para imitar un entorno empresarial o de productividad conocido en lugar de representar un servicio independiente transparente.
El contenido mostrado en la captura de pantalla sugiere que la página puede usarse como parte de un flujo de trabajo de ingeniería social, potencialmente animando a los visitantes a confiar en un archivo descargado o abrirlo, relacionado con pagos o documentos financieros. El uso de elementos visuales de Outlook y Office, combinado con un nombre de archivo de temática financiera, puede indicar un intento de suplantar un proceso de comunicación empresarial o de entrega de documentos. No se observa en la página ninguna propiedad clara, identidad empresarial ni descripción de servicio legítimo en el momento de este análisis.
Evaluación de seguridad de 10thys5jkoo3.swjaxonfivs.xyz
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 13 de 91 motores de seguridad, y muchas de esas detecciones lo clasifican como phishing o relacionado con fraude. Además, varias fuentes de clasificación web categorizaron el sitio como phishing, y la captura de pantalla muestra elementos de marca e interfaz que se asemejan a servicios conocidos de productividad y correo electrónico, aunque está alojado en un dominio no relacionado y registrado recientemente. Esa combinación puede ser coherente con robo de credenciales, entrega engañosa de archivos u otra actividad de ingeniería social.
El dominio tiene solo 4 días de antigüedad, no tiene una presencia de tráfico significativa y utiliza un patrón de nombre de host de aspecto aleatorio que no coincide con las marcas a las que se hace referencia visualmente en la página. Aunque el análisis de malware no identificó archivos marcados en el momento de la inspección, eso no compensa las detecciones más amplias relacionadas con phishing ni el diseño sospechoso de la página. La dirección IP del dominio también figura en una blocklist de reputación de correo, lo que es una señal más débil que las detecciones de phishing, pero aun así añade cierta cautela.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por un proveedor de certificados generalista, que vence el 2026-10-23, y está enrutado a través de la infraestructura de Cloudflare con una IP de servidor reportada de 188.114.96.0 y un banner de servidor web gws. Los nameservers también están en Cloudflare, lo que sugiere que el dominio está utilizando una capa de CDN o reverse-proxy. Un certificado válido indica transporte cifrado, pero no debe considerarse por sí solo como prueba de legitimidad.
Desde una perspectiva de seguridad del dominio, el registro es muy reciente, DNSSEC parece no estar firmado y la configuración de alojamiento puede hacer que la atribución del origen sea menos transparente. La ruta visible de la URL incluye un endpoint de challenge-platform, lo que puede ocurrir detrás de sistemas anti-bot o de edge-delivery, pero el contenido de la página en sí sigue siendo la preocupación más significativa aquí debido a su aparente presentación de estilo de suplantación y a las detecciones relacionadas con phishing.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?