7565445654545463344654345543433322.blogspot.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de 7565445654545463344654345543433322.blogspot.com
Este dominio parece ser un subdominio alojado en Blogspot, la plataforma de blogs de larga trayectoria de Google. Según el título de la página y la captura de pantalla, actualmente no funciona como un blog activo; en su lugar, muestra un aviso estándar de Blogger que indica que el blog ha sido eliminado y que la dirección no está disponible para nuevos blogs.
El contenido visible y los recursos enlazados sugieren que la página se opera a través de la infraestructura de Blogger de Google, en lugar de por el propietario de un sitio web independiente y autónomo. El propio subdominio es una larga cadena de estilo numérico, que no indica una marca, organización ni propósito editorial claros. En el momento de este análisis, la página parece mostrar únicamente un aviso de eliminación en lugar de contenido o servicios originales.
Evaluación de seguridad de 7565445654545463344654345543433322.blogspot.com
Los resultados del análisis indican señales de riesgo elevadas asociadas con esta URL. Fue marcada como phishing por 10 de 91 motores de seguridad, y también había una entrada en una base de datos de amenazas en el momento de este análisis. Aunque la página activa que se muestra en la captura de pantalla es un aviso de blog eliminado y no una página de phishing activa, estas detecciones sugieren que el subdominio pudo haber estado asociado anteriormente con actividad abusiva o que aún puede figurar en conjuntos de datos de seguridad por ese motivo.
El contexto adicional del análisis es mixto. Un análisis de malware no identificó archivos marcados, pero sí produjo una heurística genérica de baja confianza sobre el dominio y un par de URL de recursos internos. La dirección IP del dominio también figura en una lista de bloqueo de reputación de correo, lo cual es una señal más débil y no indica por sí sola contenido web dañino. Las páginas de Blogspot alojadas por Google también pueden heredar ruido de reputación de infraestructura compartida, por lo que ese factor debe interpretarse con cautela.
Debido a que la página actual está inactiva pero múltiples motores de seguridad independientes aún clasifican la URL como phishing, sería prudente actuar con cautela si esta dirección reaparece en mensajes, redirecciones o solicitudes de inicio de sesión. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio se sirve mediante un certificado SSL/TLS válido emitido por Google Trust Services, con alojamiento en infraestructura de Google LLC y un servidor web GSE. El DNS apunta a nameservers de Google, lo cual es coherente con contenido alojado en Blogspot. El estado del certificado parece válido en el momento de este análisis, y la IP del servidor resuelta se geolocaliza en Estocolmo, Suecia.
DNSSEC parece no estar firmado. Eso no es inusual en muchos sitios, pero significa que las respuestas DNS pueden no beneficiarse de la validación DNSSEC. No se identificaron archivos maliciosos activos en el análisis limitado de malware, aunque la URL conservaba indicadores de reputación relacionados con phishing en múltiples conjuntos de datos de seguridad a pesar de mostrar actualmente una página de blog eliminado.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?