18806.xyz
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de 18806.xyz
18806.xyz parece alojar un portal de apuestas o juegos en línea en chino. El título de la página hace referencia a "welcome-BET365", y la captura de pantalla muestra deportes, listados de partidos en vivo, secciones de estilo casino y mensajes promocionales de bonificación, lo que sugiere que el sitio se presenta como una plataforma de apuestas deportivas y juegos de azar.
El propio dominio es una dirección .xyz numérica corta en lugar de un dominio corporativo de marca, y el contenido del sitio parece orientado a apuestas deportivas, eventos en vivo y actividad de juego relacionada. Según el contenido disponible de la página, puede estar dirigido a usuarios que buscan servicios de juego en línea, al tiempo que invoca la marca de una conocida empresa de apuestas.
No se proporciona una identidad clara del operador en los datos del escaneo. Dada la discrepancia entre el nombre de dominio numérico y la marca BET365 mostrada en la página, el sitio puede estar intentando atraer visitantes mediante asociación con la marca en lugar de operar desde un dominio oficial propiedad de la marca.
Evaluación de seguridad de 18806.xyz
Los resultados del escaneo indican señales de riesgo elevadas en el momento de este escaneo. El dominio fue marcado por 17 de 91 motores de seguridad, con múltiples detecciones que describen el sitio como phishing, malicioso o relacionado con fraude. Además, varios proveedores de clasificación web lo categorizaron como phishing, fraude, relacionado con spam o juego. La captura de pantalla también muestra que el sitio utiliza la marca BET365 en un dominio no relacionado, lo que sugiere claramente que puede estar imitando a una marca de apuestas conocida.
Otro contexto aumenta la cautela. El dominio tiene solo 19 días de antigüedad, no tiene una clasificación de tráfico establecida y utiliza una dirección .xyz numérica genérica en lugar de un dominio oficial de marca reconocible. Aunque el escaneo de malware no detectó archivos maliciosos en el contenido limitado que comprobó, y las principales listas de bloqueo de contenido malicioso incluidas en el escaneo estaban limpias en el momento de la revisión, la dirección IP del dominio figura en una lista de bloqueo de reputación de correo. Esa inclusión por sí sola no es una prueba sólida de abuso del sitio web, pero añade una señal negativa menor.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
Se podía acceder al sitio a través de HTTPS con un certificado válido de Let's Encrypt que estaba configurado para expirar el 2026-09-18. DNSSEC parece no estar firmado, lo cual es común, pero significa que las respuestas DNS no se benefician de esa capa adicional de integridad. El escaneo no identificó el software del servidor web, y el sitio estaba alojado en una IP en Mong Kok, Hong Kong, bajo HONG KONG KOWLOON TELECOMMUNICATIONS CO., LIMITED.
Desde una perspectiva de riesgo técnico, las preocupaciones más importantes no son la configuración de TLS en sí, sino los indicadores circundantes: un dominio registrado muy recientemente, DNSSEC sin firmar, una pila de servidor desconocida y detecciones sustanciales de phishing por múltiples motores. El escaneo de archivos de malware fue limitado y devolvió resultados limpios en el momento de este escaneo, por lo que la preocupación principal parece ser un comportamiento engañoso o fraudulento del sitio más que una distribución confirmada de malware.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?