9000-firebase-verify-1781672856551.cluster-axf5tvtfjjfekvhwxwkkkzsk2y.cloudworkstations.dev
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de 9000-firebase-verify-1781672856551.cluster-axf5tvtfjjfekvhwxwkkkzsk2y.cloudworkstations.dev
Este dominio parece alojar una página web que se presenta como un portal genérico de inicio de sesión de webmail. El título de la página es "Webmail Login", y la captura de pantalla muestra campos para una dirección de correo electrónico y una contraseña, junto con la marca cPanel y un enlace para restablecer la contraseña. Según el contenido visible, el sitio está diseñado para recopilar credenciales de inicio de sesión de correo electrónico en lugar de proporcionar contenido informativo general.
El nombre de host es un subdominio largo bajo cloudworkstations.dev, lo que sugiere que puede estar ejecutándose desde un entorno de desarrollo o estación de trabajo alojado en la nube, en lugar de desde un dominio de servicio de correo con marca y orientado al cliente. No se observa en la página ninguna identidad clara del operador, datos de la empresa ni información sobre la titularidad del servicio, por lo que la parte real detrás de este formulario de inicio de sesión no resulta evidente a partir de los datos disponibles.
Evaluación de seguridad de 9000-firebase-verify-1781672856551.cluster-axf5tvtfjjfekvhwxwkkkzsk2y.cloudworkstations.dev
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 15 de 91 motores de seguridad, y muchas de esas detecciones lo clasificaron como phishing o de otro modo malicioso. La captura de pantalla también muestra un formulario independiente de credenciales de webmail en un subdominio no relacionado alojado en la nube, lo que puede ser coherente con un comportamiento de recolección de credenciales más que con una página legítima de inicio de sesión de un proveedor de correo electrónico.
Los resultados de listas negras fueron mixtos en lugar de completamente limpios. Aunque las principales comprobaciones de amenazas de navegación no detectaron una amenaza en el momento de este análisis, la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, y un proveedor adicional de listas negras también devolvió una inclusión de estilo malicioso. El análisis de malware no identificó archivos maliciosos, pero ese resultado es limitado aquí porque no se analizó ningún archivo.
En conjunto, la combinación de detecciones de phishing por múltiples motores, la presentación de la página de inicio de sesión y la falta de una identidad clara del operador sugiere que este sitio web puede plantear riesgos potenciales para los visitantes, especialmente si se les pide que introduzcan credenciales de correo electrónico. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por Google Trust Services, está alojado en Google Cloud en la dirección IP 136.110.210.51 y responde a través de nginx/1.26.3. La validez del certificado indica que hay transporte cifrado, pero HTTPS por sí solo no verifica que la página sea confiable ni que opere legítimamente.
DNSSEC parece no estar firmado, lo que significa que las respuestas DNS no se benefician de la validación DNSSEC. El dominio tiene varios años de antigüedad y está registrado a través de Markmonitor, pero el nombre de host específico es un subdominio profundo de la nube en lugar de un dominio de correo convencional con marca. Ese patrón de infraestructura, combinado con las detecciones de phishing, puede justificar cautela.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?