18075.xyz
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de 18075.xyz
18075.xyz parece ser un sitio web de apuestas o juegos de azar en línea en idioma chino. El título de la página hace referencia a “BET365”, y la captura de pantalla muestra apuestas deportivas, listados de partidos en vivo, secciones de estilo casino y banners promocionales dirigidos a usuarios interesados en contenido de apuestas y juegos. El diseño de la página de inicio incluye navegación de estilo deportes, esports, lotería y apuestas en vivo, lo que sugiere que el sitio se presenta como una plataforma de juegos de azar de múltiples categorías.
Según el propio dominio, este no parece ser un dominio oficial de marca de la conocida empresa de apuestas mencionada en el título de la página y en la identidad visual. En cambio, parece ser un dominio numérico .xyz registrado recientemente que se está utilizando para alojar un sitio temático de juegos de azar que podría estar intentando beneficiarse del reconocimiento asociado con esa marca. El dominio fue registrado muy recientemente y está alojado en infraestructura en Hong Kong, sin indicación visible en los datos de escaneo proporcionados de un operador legítimo claramente identificado.
Evaluación de seguridad de 18075.xyz
Este dominio muestra múltiples indicadores de riesgo en el momento de este escaneo. Fue señalado por 12 de 91 motores de seguridad, y muchas de esas detecciones lo clasificaron como phishing o malicioso. Además, varias fuentes de clasificación web categorizaron el sitio como phishing, fraude o contenido relacionado con juegos de azar. La captura de pantalla y los metadatos de la página también muestran una identidad de marca asociada con una importante empresa de apuestas mientras se utiliza un dominio .xyz no relacionado y de creación reciente, lo que puede indicar un intento de imitación o suplantación.
El dominio tiene solo 2 días de antigüedad, no tiene una clasificación de tráfico establecida y utiliza un nombre de dominio numérico genérico en lugar de un dominio de marca oficial reconocible. Un escaneo de malware también marcó 11 archivos JavaScript como sospechosos, aunque esas detecciones eran genéricas en lugar de estar vinculadas a una familia de malware con nombre. Los datos de listas negras fueron mixtos: las principales bases de datos de contenido malicioso mostradas en el escaneo estaban en gran medida limpias en el momento de la revisión, pero el dominio o su infraestructura figuraban en una lista de bloqueo de reputación de correo y en una base de datos genérica de objetos maliciosos, lo que añade cierta cautela.
En conjunto, la combinación de detecciones de phishing por múltiples motores, registro muy reciente, presentación de estilo de marca en un dominio no relacionado y hallazgos de scripts sospechosos sugiere un riesgo elevado. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio era accesible a través de HTTPS con un certificado válido de Let's Encrypt que vence el 2026-09-26. Está alojado en un servidor web Nginx en la dirección IP 154.39.104.132, asociada con infraestructura de alojamiento en Chai Wan, Hong Kong. DNSSEC parece no estar firmado, lo cual es común, pero significa que las respuestas DNS no se benefician de esa capa adicional de integridad.
Desde una perspectiva de seguridad, las preocupaciones técnicas más destacables son el registro muy reciente del dominio, la falta de DNSSEC y los hallazgos genéricos sospechosos del escaneo de malware en múltiples recursos JavaScript. El sitio también hace referencia a servicios externos como Telegram y un script relacionado con CAPTCHA, lo cual no es inherentemente malicioso, pero en el contexto de las detecciones relacionadas con phishing puede justificar cautela adicional.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?