1url.at
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de 1url.at
1url.at parece ser un servicio web de acortamiento de URL y gestión de enlaces. Según el título de la página, los metadatos y la captura de pantalla de la página de inicio, ofrece creación de enlaces cortos, páginas de link-in-bio, exportación de códigos QR, seguimiento de clics y analítica ligera para creadores, profesionales del marketing y equipos pequeños. El sitio se presenta como una herramienta centrada en la privacidad que permite a los usuarios generar enlaces acortados sin requerir registro inmediato para el uso básico.
El dominio ha estado registrado durante muchos años, lo que sugiere que no es una propiedad web creada recientemente. Su marca y el diseño de su página de inicio indican una plataforma utilitaria de estilo software más que un editor de contenido o un sitio tradicional de presentación empresarial. El operador no está claramente identificado en los datos del escaneo proporcionados, pero el servicio parece funcionar como una herramienta en línea alojada para redirección de enlaces y seguimiento de campañas.
Los acortadores de URL pueden ser servicios legítimos, pero también pueden ser objeto de abuso porque los enlaces acortados ocultan el destino final. Esa naturaleza de doble uso es relevante al interpretar los resultados de reputación, especialmente cuando un dominio se utiliza para redirigir a los visitantes a páginas de terceros.
Evaluación de seguridad de 1url.at
Los resultados del escaneo muestran un nivel significativo de preocupación en el momento de este escaneo. El dominio fue marcado por 17 de 91 motores de seguridad, con múltiples detecciones que describen phishing o actividad maliciosa. Además, varias fuentes de clasificación web asociaron el sitio con phishing, fraude o actividad web maliciosa, aunque una fuente lo categorizó de forma más general como tecnología. Este perfil de reputación mixto pero notablemente negativo sugiere que el dominio puede haber estado implicado en redirecciones dañinas, enlaces acortados abusivos u otros usos indebidos.
Al mismo tiempo, algunas señales son menos graves o mixtas. El resumen del escaneo de malware informó que no había archivos marcados en la propia página escaneada, y las principales bases de datos de amenazas en los datos proporcionados no mostraban una inclusión directa en el momento de este escaneo, aparte de una inclusión genérica de tipo blacklist. Ese patrón puede darse con servicios de acortamiento de enlaces, donde la propia plataforma puede parecer limpia mientras que enlaces acortados generados por usuarios se utilizan en campañas de phishing. Debido a ello, el riesgo puede estar relacionado más con la forma en que se está utilizando el servicio que con malware evidente incrustado en la página de inicio.
El dominio también existe desde hace mucho tiempo, lo que reduce modestamente la probabilidad de que se trate de un sitio fraudulento desechable, pero eso no compensa el amplio consenso de phishing entre múltiples motores. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes, en particular al interactuar con enlaces acortados cuyos destinos finales no son visibles de inmediato.
Descripción técnica
El sitio se sirve a través de HTTPS con un certificado TLS válido y está respaldado por infraestructura de Cloudflare. El escaneo muestra alojamiento en espacio IP de Cloudflare, nameservers de Cloudflare y un certificado válido emitido por una autoridad de certificación reconocida con vencimiento en octubre de 2026. Esta configuración es común para el rendimiento y la protección contra DDoS, pero también significa que los detalles del alojamiento de origen quedan parcialmente ocultos detrás de una capa de reverse-proxy.
DNSSEC parece no estar firmado, lo cual no es infrecuente, pero significa que las respuestas DNS no se benefician de la validación DNSSEC. No se informaron coincidencias en blocklists de reputación de correo basadas en DNS en los datos proporcionados. El escáner de malware señaló una URL de challenge-platform, pero esa ruta se parece más a un componente anti-bot o de control de acceso que a una prueba clara, por sí sola, de contenido de página malicioso.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?