acesso-safraempressas.com
Categoría: Phishing
- No inicies sesión ni pagues aquí. Ciérralo. Si escribiste una contraseña, cámbiala donde la uses normalmente.
- ¿Ya la visitaste? Revisa tu dispositivo. Un análisis gratis muestra si se instaló algo.
- Detén el siguiente. La protección web de Combo Cleaner bloquea sitios de phishing y estafas antes de que carguen.
Combo Cleaner es la herramienta antimalware de PCrisk, propiedad de RCS LT. El análisis es gratis; para eliminar lo detectado se necesita una licencia (prueba gratis de 7 días).
Descripción de acesso-safraempressas.com
El dominio "acesso-safraempressas.com" combina términos que se traducen aproximadamente como "acceso" y "Safra empresas" en portugués, y el sitio fue creado en la plataforma de Wix apenas unos días antes de este análisis. La captura de pantalla muestra una página de inicio de sesión que replica de cerca la identidad visual de Banco Safra, una conocida institución financiera brasileña, con el logotipo del escudo del banco, su wordmark, y campos de inicio de sesión para "Agência" (sucursal) y "Conta" (número de cuenta), junto con pestañas para los tipos de cuenta "Pessoa Fisica", "Pessoa Jurídica" y "Corretora".
Esta estructura de página - un sitio de Wix básico y recién creado que imita un portal de banca en línea - no es coherente con un dominio bancario oficial. Los servicios legítimos de banca en línea de Banco Safra operan desde sus propios dominios verificados, no desde una dirección genérica tipo subdominio de Wix registrada apenas unos días atrás. Con base en la información disponible, esta página parece estar diseñada para recopilar credenciales bancarias de los visitantes que creen estar iniciando sesión en una cuenta real de banca empresarial de Safra.
Evaluación de seguridad de acesso-safraempressas.com
En el momento de este análisis, 0 de 91 motores de seguridad marcaron este dominio, y no figuraba en ninguna de las bases de datos de listas negras o de inteligencia de amenazas consultadas, incluidas las bases de datos de contenido malicioso y las listas de bloqueo de reputación de correo. Un análisis de malware de los archivos del sitio también arrojó un resultado limpio, sin que ninguno de los 17 archivos analizados fuera marcado.
Sin embargo, estos resultados limpios deben interpretarse con cautela. El dominio fue registrado solo 3 días antes de este análisis, mediante un creador de sitios web de bajo costo, y su contenido - una página que imita de cerca el portal de inicio de sesión de Banco Safra, un banco brasileño real - sugiere fuertemente un intento de phishing de credenciales en lugar de un servicio bancario legítimo. Las páginas recién creadas de este tipo que imitan sitios reales con frecuencia aún no han sido indexadas por los escáneres de malware y listas negras, por lo que la ausencia de detecciones en esta etapa temprana no indica de manera confiable la ausencia de riesgo.
Dada la aparente suplantación de la interfaz de inicio de sesión de una institución financiera, combinada con el registro extremadamente reciente del dominio y la falta de cualquier indicador de actividad comercial legítima, este sitio web podría representar riesgos potenciales para los visitantes, en particular para cualquier persona que introduzca credenciales bancarias en el formulario de inicio de sesión mostrado.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por Google Trust Services, lo cual solo confirma el transporte cifrado y no verifica la legitimidad del operador del sitio ni de su contenido. Está alojado en la infraestructura de Wix (Wix.com Ltd. como registrador, servidores de nombres WixDNS) y protegido por Cloudflare, con el servidor ubicado en Ashburn, Estados Unidos. DNSSEC no está habilitado en el dominio.
Los registros WHOIS muestran que el dominio fue creado hace solo 3 días y está programado para expirar en un año, un patrón comúnmente observado en infraestructura de phishing de corta duración. La muy corta antigüedad del dominio, combinada con el uso de un creador de sitios web gratuito o de bajo umbral para replicar la página de inicio de sesión de un banco, constituyen señales de alerta técnicas notables, a pesar de los resultados por lo demás limpios en cuanto a cifrado y análisis de malware.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?