accounts-fe50ccd9.jkhjkjk.workers.dev
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de accounts-fe50ccd9.jkhjkjk.workers.dev
Este dominio parece alojar una página web ligera en la plataforma Cloudflare Workers en lugar de un sitio web empresarial independiente completo. Según el título de la página, la captura de pantalla y los campos de formulario visibles, se presenta como una página de inicio de sesión de "Excel - Shared Document" que solicita a los visitantes introducir una dirección de correo electrónico y una contraseña antes de descargar o ver un archivo compartido.
El propio nombre de dominio no parece corresponder a una organización reconocible ni a una propiedad oficial de Microsoft, y el contenido de la página sugiere que puede estar intentando imitar una experiencia de inicio de sesión relacionada con el intercambio de documentos o con Office. Los datos disponibles no identifican a un operador, editor o entidad empresarial legítimos detrás de la página.
Evaluación de seguridad de accounts-fe50ccd9.jkhjkjk.workers.dev
Varias señales de seguridad independientes indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 8 de 91 motores de seguridad, y varios proveedores de clasificación web lo categorizaron como contenido de phishing o relacionado con fraude. Además, la captura de pantalla muestra un formulario de introducción de credenciales con un estilo que se asemeja a un aviso de documento de Office/Excel, lo que puede ser coherente con intentos de recopilar datos de inicio de sesión de correo electrónico bajo la apariencia de acceder a un archivo compartido.
El análisis de malware no detectó archivos maliciosos, y las principales bases de datos de amenazas centradas en contenido aquí enumeradas no informaron de una inclusión activa por malware o phishing en el momento de este análisis. Sin embargo, eso no supera las clasificaciones más amplias relacionadas con phishing, la presentación de inicio de sesión de apariencia engañosa y el hecho de que la dirección IP del dominio figure en una lista de bloqueo de reputación de correo, que es una señal más débil pero aun así de advertencia.
En conjunto, la evidencia disponible sugiere que esta página puede estar destinada a suplantar un flujo de inicio de sesión de intercambio de documentos para capturar credenciales. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio se sirve a través de HTTPS con un certificado válido de Let's Encrypt y está alojado detrás de la infraestructura de Cloudflare en una dirección IP propiedad de Cloudflare en Canadá. El dominio utiliza nameservers de Cloudflare y parece estar desplegado mediante la plataforma workers.dev, que se usa habitualmente para aplicaciones web sin servidor y contenido web temporal.
DNSSEC parece no estar firmado, y el análisis no identificó archivos maliciosos, enlaces externos ni actividad de iframe en la página capturada. Aun así, la configuración técnica es relativamente mínima y el propio contenido de la página genera preocupación, porque las páginas de phishing suelen utilizar servicios de alojamiento/CDN reputados y certificados TLS válidos para parecer más convincentes.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?