1uan.casebin.at
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de 1uan.casebin.at
1uan.casebin.at parece ser un subdominio alojado bajo casebin.at en lugar de un dominio principal independiente. Según el patrón de nomenclatura y el escaso contexto del escaneo, puede utilizarse como una página temporal, un endpoint de contenido alojado o una subpágina creada por usuarios, en lugar de un sitio web empresarial completo orientado al público. No se aprecia una marca clara, identidad organizativa ni una descripción legítima del servicio en los datos disponibles.
Los datos del escaneo no indican un sitio web convencional de carácter comercial, de medios, gubernamental o educativo. En cambio, la estructura del subdominio y la falta de clasificación sugieren que puede formar parte de un entorno de alojamiento o intercambio de contenido donde las páginas pueden crearse dinámicamente. Dado que no se proporcionan detalles del operador para el subdominio específico, no es posible confirmar la parte exacta responsable de esta página a partir de la información disponible.
Evaluación de seguridad de 1uan.casebin.at
Los resultados de escaneo disponibles indican señales de riesgo elevadas en el momento de este escaneo. La URL fue marcada por 17 de 91 motores de seguridad, con múltiples detecciones que describen comportamiento relacionado con phishing o malware. Además, una base de datos de amenazas orientada al phishing incluyó el dominio, y otra entrada en lista negra informó una clasificación genérica de objeto malicioso. Estas son señales de advertencia más sólidas que una única alerta heurística y sugieren que la página puede haber estado asociada con actividad abusiva.
Al mismo tiempo, no todas las fuentes coincidieron: el escaneo de archivos de malware no identificó archivos marcados, y algunas bases de datos de amenazas importantes estaban limpias en el momento de la revisión. La dirección IP del dominio también figuraba en una blocklist de reputación de correo, lo que por sí solo es una señal más débil y no refleja necesariamente el contenido del sitio web, pero añade un pequeño grado de cautela cuando se considera junto con el patrón más amplio de detección.
Dada la combinación de detecciones por múltiples motores, inclusiones relacionadas con phishing, falta de señales de tráfico establecidas y transparencia limitada sobre el operador, este subdominio parece presentar un alto nivel de riesgo. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio presentó un certificado SSL válido de Let's Encrypt, con vencimiento el 2026-10-12, lo que indica que HTTPS estaba configurado en el momento del escaneo. Parece estar servido por nginx en una IP alojada por FranTech Solutions en Zaandam, The Netherlands. Los nameservers apuntan a infraestructura de DNSPod, y DNSSEC no estaba habilitado.
Desde la perspectiva de la postura de seguridad, la presencia de HTTPS por sí sola no debe tratarse como una señal de confianza, ya que tanto los sitios maliciosos como los legítimos pueden usar certificados válidos. El estado sin firma de DNSSEC significa que las respuestas DNS no parecen tener una capa adicional de autenticidad, y la configuración de alojamiento no aclara por sí sola si se trata de un subdominio legítimo o abusivo.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?