2db39ur9.bndcy0h.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de 2db39ur9.bndcy0h.com
Este dominio parece alojar un sitio web que se presenta como un "sitio web oficial de imToken" para una billetera de criptomonedas centrada en Ethereum, Bitcoin y otros activos digitales. La página promociona descargas de la billetera, incluido un APK de Android, y utiliza elementos de marca y lenguaje de marketing asociados con servicios de gestión de activos digitales.
Según la captura de pantalla y los metadatos, el sitio parece dirigirse a usuarios que buscan una aplicación de billetera cripto en lugar de ofrecer contenido informativo general. El propio nombre de dominio es un subdominio de aspecto aleatorio bajo bndcy0h.com y no parece coincidir con la marca mostrada en la página, lo que puede indicar que el sitio no opera a través de un dominio oficial de marca evidente.
No se aprecia una identidad clara del operador en los datos del escaneo proporcionados, más allá de la marca mostrada en la página. En términos prácticos, esto parece ser una página de destino relacionada con criptomonedas que puede estar intentando atraer a usuarios que buscan la billetera imToken o sus enlaces de descarga.
Evaluación de seguridad de 2db39ur9.bndcy0h.com
Los resultados del escaneo muestran indicadores de riesgo notables en el momento de este escaneo. El dominio fue marcado por 17 de 91 motores de seguridad, y muchas de esas detecciones lo clasifican como phishing o de otro modo malicioso. Además, la página se presenta como un sitio oficial de billetera de criptomonedas mientras utiliza un dominio de aspecto aleatorio que no parece alinearse con la marca mostrada, lo que puede indicar suplantación de marca o una configuración imitadora.
Otras señales aumentan la cautela. El dominio es muy nuevo, con 14 días de antigüedad, no tiene una clasificación de tráfico establecida y promociona la descarga de un APK para una billetera cripto, lo cual es un patrón de señuelo común en campañas de robo de credenciales y distribución de malware. Aunque el escaneo de archivos de malware no detectó archivos marcados y las principales bases de datos de amenazas centradas en contenido estaban limpias en el momento de este escaneo, la dirección IP del dominio figura en una blocklist de reputación de correo, lo que constituye una señal de cautela más débil pero aún relevante.
En conjunto, el consenso de phishing de múltiples motores, la discrepancia entre la marca mostrada y el dominio, y el registro muy reciente aumentan materialmente el riesgo. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido de Let's Encrypt que estaba activo en el momento del escaneo, y se sirve mediante nginx desde una IP en la nube de Microsoft Azure ubicada en Hong Kong. Un certificado válido ayuda a cifrar el tráfico en tránsito, pero por sí solo no verifica que el sitio sea legítimo.
Desde una perspectiva de seguridad del dominio, el registro es muy reciente, DNSSEC parece no estar firmado y la infraestructura utiliza alojamiento en la nube con nameservers de Cloud DNS. Esta combinación es común tanto en implementaciones legítimas de corta duración como en campañas abusivas, por lo que la preocupación más importante aquí proviene de las señales de reputación y del comportamiento de la página, más que de la pila de alojamiento por sí sola.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?