2026-desen.online
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de 2026-desen.online
El sitio web parece presentarse como una página brasileña de servicio público relacionada con el programa de renegociación de deudas "Desenrola Brasil". El título de su página hace referencia a "Desenrola Brasil — gov.br", y la captura de pantalla muestra una imagen de marca de estilo gubernamental, incluida la identidad visual de "gov.br" y mensajes sobre renegociar deudas con descuentos de hasta 99%.
Según el contenido visible, el sitio parece estar diseñado para dirigir a los visitantes a un flujo de alivio de deudas o acceso a cuentas, con enlaces como /cpf/, /pagamento/, /upsell/ y /upsell2/. Sin embargo, el dominio en sí es 2026-desen.online en lugar de un dominio gubernamental oficial, por lo que puede estar intentando imitar un servicio del sector público en lugar de operar como un sitio web gubernamental oficial.
No se proporciona una identidad clara del operador en los datos del escaneo más allá de los detalles de registro del dominio y del alojamiento. Dada la imagen de marca mostrada y la discrepancia entre la identidad gubernamental mostrada y el nombre de dominio real, el sitio puede estar destinado a atraer a usuarios que buscan el programa brasileño Desenrola.
Evaluación de seguridad de 2026-desen.online
En el momento de este escaneo, 0 de 91 motores de seguridad no detectaron amenazas, y se informó que las bases de datos de listas negras de contenido malicioso comprobadas estaban limpias. Sin embargo, un escaneo de malware independiente marcó 1 de 19 archivos escaneados y 1 referencia a script externo como potencialmente maliciosos, lo que introduce cierta incertidumbre incluso sin una confirmación más amplia de múltiples motores.
También hay factores de riesgo contextuales notables. El dominio tiene solo 2 días de antigüedad, no tiene una clasificación de tráfico establecida y la página se parece visualmente a un servicio del gobierno brasileño mientras usa un dominio no gubernamental. En términos sencillos, parece imitar una página de servicio de estilo gov.br, lo que puede indicar un intento de sitio similar o de suplantación. La página también promociona descuentos de deuda inusualmente grandes e incluye rutas relacionadas con pagos, lo que puede asociarse con patrones de ingeniería social o de recolección de credenciales.
En conjunto, la ausencia de detecciones por múltiples motores es una señal positiva, pero el registro muy reciente, la discrepancia con la imagen de marca de estilo gubernamental y el script externo marcado aumentan materialmente el riesgo. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El dominio utiliza un certificado SSL válido de Let's Encrypt que estaba activo en el momento del escaneo, y el sitio está alojado detrás de la infraestructura de Vercel en la dirección IP 216.198.79.1, con el alojamiento atribuido en el escaneo a Lefkoff Industries en Atlanta, United States. Los nameservers están configurados como ns1.dyna-ns.net y ns2.dyna-ns.net a través del registrador indicado, y DNSSEC no está habilitado.
Desde una perspectiva de seguridad, la disponibilidad de HTTPS es una señal positiva básica, pero no verifica la legitimidad. El dominio es extremadamente nuevo, los detalles del protocolo TLS no se identificaron por completo en la salida del escaneo, y un recurso externo de JavaScript referenciado fue marcado por el escaneo de malware. La combinación de un dominio recién registrado, DNSSEC sin firmar y un script de terceros marcado puede justificar cautela adicional.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?