2276987365.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de 2276987365.com
2276987365.com parece ser una página de destino relacionada con apuestas, presentada en chino y con un estilo visual basado en la marca Bet365. La captura de pantalla muestra imágenes deportivas, botones repetidos de "enter official site", un aviso para descargar una aplicación y mensajes que indican que el dominio actual pronto expirará y que los usuarios deben cambiar a otra dirección. Esto sugiere que la página se está utilizando como una página de redirección o de acceso para tráfico de apuestas en línea, en lugar de como un servicio independiente completo.
Basándose únicamente en el formato del dominio, el sitio no parece utilizar un nombre comercial descriptivo y, en cambio, recurre a un dominio numérico, lo que en ocasiones puede estar asociado con infraestructura de campaña desechable o rotada con frecuencia. El contenido de la página no identifica claramente a un operador independiente, y la marca mostrada parece hacer referencia a una conocida empresa de apuestas en lugar de a una organización distinta que opere bajo este dominio.
Evaluación de seguridad de 2276987365.com
Múltiples señales de escaneo indican un riesgo elevado en el momento de este escaneo. El dominio fue marcado por 16 de 91 motores de seguridad, y muchas de esas detecciones lo clasificaron como phishing o relacionado con fraude. Además, varias fuentes de clasificación web asociaron el sitio con phishing, mientras que otra lo categorizó como apuestas. La captura de pantalla también genera preocupación porque utiliza de forma destacada el nombre y la imagen de marca de Bet365 mientras opera desde un dominio numérico no relacionado, lo que puede indicar una configuración de imitación o de suplantación.
También hay señales de advertencia operativas. La página insta a los visitantes a usar un dominio de reemplazo "latest" y promociona descargas de aplicaciones y puntos de entrada alternativos, patrones que pueden estar asociados con infraestructura evasiva o rotativa. Aunque las principales listas negras de malware de contenido incluidas en el escaneo no detectaron amenazas en el momento de este escaneo, la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, lo que constituye una señal más débil pero aun así de precaución.
Con base en estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio parece tener una configuración SSL/TLS no válida o ausente, y la fecha de vencimiento del certificado registrada está muy en el pasado, lo que puede indicar una implementación de HTTPS defectuosa o una gestión incompleta de certificados en el momento de este escaneo. DNSSEC no está firmado, por lo que las respuestas DNS no parecen beneficiarse de la validación DNSSEC. El dominio utiliza nameservers de Cloudflare, mientras que la IP del servidor resuelta estaba alojada por un proveedor en Mong Kok, Hong Kong.
Desde una perspectiva de infraestructura, la combinación de un dominio numérico no relacionado, una identificación del servidor poco clara y HTTPS vencido o ausente aumenta la incertidumbre. Ninguno de estos factores por sí solo demuestra intención maliciosa, pero pueden reducir la confianza en la legitimidad operativa y la postura de seguridad del sitio en el momento de la revisión.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?