a.073202.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de a.073202.com
El dominio a.073202.com parece alojar una página web relacionada con la concienciación sobre phishing y la formación interna en seguridad. La captura de pantalla muestra un mensaje que indica que la visita formó parte de una simulación de phishing autorizada, seguido de contenido educativo sobre spear phishing, indicios de correos electrónicos sospechosos y procedimientos de notificación. Según el contenido visible, la página puede estar destinada a servir como página de destino mostrada a empleados o usuarios después de que hagan clic en un enlace de phishing simulado durante un ejercicio de concienciación en seguridad.
El dominio en sí no es descriptivo de una marca o servicio orientado al público, y los datos de escaneo disponibles no identifican un operador claramente orientado al consumidor. Los datos de registro indican que el dominio ha estado activo durante varios años y que se gestiona a través de un registrador corporativo, lo que puede ser coherente con un uso empresarial. Según el contenido de la página y la infraestructura, este sitio parece más probable que forme parte de un programa organizativo de formación o simulación de phishing que de un sitio web público convencional.
Evaluación de seguridad de a.073202.com
Los resultados del escaneo muestran señales mixtas en el momento de este escaneo. El dominio fue marcado por 7 de 91 motores de seguridad, en gran medida con etiquetas relacionadas con phishing, lo que constituye un indicador adverso significativo. Al mismo tiempo, el contenido visible de la página se presenta como una simulación de phishing autorizada y una página de destino educativa, en lugar de un formulario activo de recopilación de credenciales. Este tipo de configuración a veces puede activar detecciones de phishing porque imita intencionadamente el comportamiento de campañas de phishing con fines de formación.
Las comprobaciones en listas negras y bases de datos de amenazas estaban mayoritariamente limpias en el momento de este escaneo, incluidas listas importantes de navegación y abuso centradas en contenido, aunque un proveedor de listas negras devolvió una entrada genérica de objeto malicioso. El escaneo de malware no identificó archivos marcados, y en la salida de escaneo proporcionada no se informaron enlaces externos sospechosos, dominios referenciados ni iframes.
En conjunto, el dominio aún puede presentar cierto riesgo en sistemas automatizados de reputación debido a su función de simulación de phishing y al número de detecciones de motores. Sin embargo, según la captura de pantalla y el contexto de escaneo disponible, las detecciones pueden estar relacionadas con actividad de phishing simulada más que con una entrega confirmada de cargas dañinas. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes en algunos entornos, en particular donde las páginas de simulación de phishing se tratan de forma similar a las páginas de phishing reales.
Descripción técnica
El sitio era accesible a través de HTTPS con un certificado válido de Let's Encrypt en el momento de este escaneo, con vencimiento el 2026-10-31. Se resuelve a una dirección IP de AWS EC2 en Sydney, Australia, y utiliza nameservers de AWS. El software del servidor web y los detalles del protocolo negociado no se identificaron en los datos proporcionados.
El dominio tiene aproximadamente 9 años de antigüedad, lo que es más que muchos dominios de abuso de corta duración, y está registrado a través de Markmonitor, un registrador utilizado habitualmente para carteras corporativas gestionadas. DNSSEC parece no estar firmado, lo cual no es infrecuente, pero significa que las respuestas DNS no se benefician de la validación DNSSEC. En los resultados de escaneo suministrados no se informaron archivos maliciosos, enlaces externos ni actividad de iframe.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?