843824910-google.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de 843824910-google.com
El dominio 843824910-google.com parece presentarse como una página de inicio de sesión de cuenta de Google. Según la captura de pantalla, imita la disposición visual de una interfaz de inicio de sesión conocida, incluidos elementos de marca, un campo para introducir correo electrónico o teléfono y avisos de acceso a la cuenta destinados a parecerse a una página oficial de autenticación.
El propio nombre de dominio no parece ser una dirección oficial propiedad de Google. En cambio, combina un prefijo numérico con la palabra "google", lo que puede indicar un intento de parecerse a una marca de confianza mientras opera desde un dominio no relacionado. Según los datos de categorización disponibles y la apariencia de la página, el sitio parece estar asociado con actividad de robo de credenciales o phishing, en lugar de un servicio independiente legítimo.
Los datos WHOIS indican que el dominio se registró recientemente y utiliza un registrador comercial, con la visibilidad de tráfico indicada como no clasificada. No hay pruebas claras en los datos proporcionados que identifiquen a un operador legítimo o una presencia empresarial detrás del sitio.
Evaluación de seguridad de 843824910-google.com
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 19 de 91 motores de seguridad, y varias fuentes de clasificación web lo categorizaron como phishing o relacionado con fraude. Además, una importante base de datos de amenazas incluyó el sitio por actividad de ingeniería social, lo que es un fuerte indicador de que la página puede estar destinada a engañar a los visitantes para que introduzcan credenciales de cuenta u otra información sensible.
La captura de pantalla aumenta aún más la preocupación porque la página imita de cerca una pantalla de inicio de sesión de Google mientras utiliza un nombre de dominio no oficial. Esa semejanza puede indicar una página de inicio de sesión imitadora diseñada para capturar nombres de usuario, contraseñas o datos de recuperación. El dominio también es muy nuevo, no tiene una clasificación de tráfico establecida y su dirección IP figura en una blocklist de reputación de correo; esa inclusión basada en DNS es una señal más débil que las detecciones de phishing, pero añade una pequeña cautela adicional.
Aunque el análisis de malware no detectó archivos maliciosos en el momento de la inspección, las páginas de phishing a menudo se basan en contenido engañoso de la página en lugar de malware descargable. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido de Let's Encrypt, lo que significa que el tráfico hacia la página puede estar cifrado en tránsito. Sin embargo, HTTPS por sí solo no verifica que el operador sea confiable. El dominio está alojado detrás de la infraestructura de Cloudflare en la dirección IP 188.114.97.2, con nameservers de Cloudflare configurados. DNSSEC parece no estar firmado.
Desde una perspectiva de infraestructura, la configuración parece relativamente estándar para un sitio web moderno, pero la antigüedad del dominio es de solo 106 días, lo que puede ser un factor de cautela cuando se combina con detecciones relacionadas con phishing. No se identificaron archivos maliciosos, enlaces externos ni iframes en la instantánea de análisis proporcionada, lo que sugiere que la principal preocupación parece ser el contenido engañoso de la página más que malware incrustado.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?