activatuspuntos.com.co
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de activatuspuntos.com.co
El dominio activatuspuntos.com.co parece presentarse como un sitio web en español relacionado con finanzas o recompensas, según su nombre, que sugiere aproximadamente "activa tus puntos". Sin embargo, el contenido visible de la página en la captura de pantalla muestra una interfaz de inicio de sesión bancario con la marca Banco de Bogotá, incluidos campos para identificación y una contraseña segura, en lugar de un servicio genérico de activación de puntos.
Esta discrepancia entre el nombre de dominio, el título de la página y la marca visible puede indicar que el sitio está intentando imitar un portal de banca en línea en lugar de operar como un servicio oficial independiente. Según el contenido de la página disponible, no parece ser un sitio web informativo normal ni una página principal empresarial claramente identificada, y no se evidencia una identidad fiable del operador en los datos de escaneo proporcionados.
Evaluación de seguridad de activatuspuntos.com.co
Hay varios indicadores de riesgo presentes en el momento de este escaneo. El dominio fue marcado por 11 de 91 motores de seguridad, con múltiples detecciones que describen el sitio como phishing o malicioso. Además, la captura de pantalla muestra una página de inicio de sesión que utiliza la marca Banco de Bogotá en un dominio que no parece coincidir con la identidad web esperada de esa institución, lo que puede indicar un intento de recopilar credenciales bancarias mediante suplantación.
Otras señales aumentan la preocupación. El dominio tiene solo 2 días de antigüedad, no tiene una clasificación de tráfico establecida y utiliza un título de página genérico "Site under construction" a pesar de mostrar lo que parece ser un formulario de inicio de sesión bancario terminado. Aunque algunas fuentes de listas negras y de escaneo de malware no detectaron archivos maliciosos activos en el momento de este escaneo, eso no supera las detecciones de phishing por múltiples motores ni la aparente imitación de marca mostrada en el contenido de la página.
Con base en estos hallazgos, este sitio web puede representar riesgos potenciales para los visitantes.
Descripción técnica
El sitio era accesible a través de HTTPS con un certificado válido de Let's Encrypt que vence a finales de 2026, lo que indica transporte cifrado pero no establece por sí solo legitimidad. Está alojado en un servidor nginx/1.24.0 (Ubuntu) en la dirección IP 80.96.59.185, con alojamiento atribuido a AlexHost SRL en Frankfurt am Main, Germany.
Desde una perspectiva de seguridad del dominio, el registro es extremadamente reciente, DNSSEC parece no estar firmado y la infraestructura no proporciona por sí sola señales sólidas de confianza. No se identificaron archivos maliciosos, enlaces externos ni iframes en el escaneo limitado de malware proporcionado, pero la combinación de registro reciente, contenido de estilo de suplantación y detecciones de phishing por múltiples motores sigue siendo una preocupación significativa en el momento de este escaneo.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?