20-215-252-112.cprapid.com
Categoría: Information Technology, Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de 20-215-252-112.cprapid.com
Este dominio parece ser un subdominio bajo cprapid.com que utiliza un nombre de host con formato de dirección IP en lugar de un nombre convencional de marca o empresa. Según los datos de categoría disponibles, puede presentarse como una página relacionada con tecnología de la información, pero el patrón de nomenclatura es atípico para un sitio web corporativo orientado al público y a veces puede estar asociado con implementaciones temporales, páginas de destino alojadas o contenido a nivel de infraestructura.
Los recursos analizados sugieren una estructura de sitio web relativamente simple con activos estáticos comunes como imágenes, hojas de estilo, scripts y bibliotecas front-end de terceros. Las referencias a activos de diseño genéricos y logotipos de marcas tecnológicas indican que la página puede estar utilizando un diseño basado en plantillas. Según los datos disponibles, aquí no hay evidencia clara de un servicio público bien establecido, editor, minorista u organización oficial que opere este nombre de host específico.
Evaluación de seguridad de 20-215-252-112.cprapid.com
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 9 de 91 motores de seguridad, y varios lo clasificaron como phishing o de otro modo malicioso. Además, una fuente de clasificación web categorizó el sitio como phishing. Aunque un análisis de malware informó que no había archivos marcados directamente, aun así aplicó al dominio y a muchos activos estáticos enlazados una etiqueta genérica sospechosa de baja confianza, lo que puede reflejar coincidencia heurística de patrones en lugar de malware confirmado.
Los resultados de listas negras fueron mixtos en lugar de completamente limpios. Las comprobaciones de las principales bases de datos de malware de contenido no detectaron amenazas en el momento de este análisis, pero la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, y una fuente adicional de lista negra también devolvió una inclusión genérica como sospechosa. Ese tipo de inclusión basada en DNS es una señal más débil que las detecciones directas de phishing, pero en este caso se suma a la cautela general en lugar de compensarla.
Otros factores contextuales también generan preocupación: el nombre de host no está clasificado en conjuntos de datos populares de tráfico, utiliza un formato inusual de subdominio similar a una IP y no parece tener SSL/TLS válido configurado. En conjunto, estos hallazgos sugieren que el sitio puede plantear riesgos potenciales para los visitantes, en particular si solicita credenciales, pagos u otra información sensible.
Descripción técnica
El sitio parece estar alojado en infraestructura de Microsoft Azure en la región Poland Central, resolviendo a la dirección IP 20.215.252.112. DNSSEC no está firmado, lo cual es común, pero significa que las respuestas DNS no se benefician de la validación DNSSEC. El dominio en sí no está registrado recientemente, con una antigüedad de aproximadamente siete años, y utiliza nameservers bajo pdns.tech.
Una preocupación técnica notable es que SSL/TLS parece ser inválido o faltar, sin detalles de certificado confirmados disponibles en el momento del análisis. Los enlaces analizados también muestran referencias a activos en HTTP simple en lugar de HTTPS, lo que puede exponer a los visitantes a riesgos de interceptación o degradación si se transmiten datos sensibles. No se pudo identificar el software del servidor web a partir de los datos disponibles.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?