addons-moz-illa-org.pages.dev
Categoría: Information Technology, Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de addons-moz-illa-org.pages.dev
Este dominio parece presentar una página sobre la extensión de navegador Phantom para Firefox, con contenido diseñado en torno a los complementos de Mozilla y la documentación relacionada con Firefox. El título de la página y el texto visible sugieren que intenta describir una ficha de extensión y dirigir a los usuarios hacia recursos relacionados con Mozilla, incluidos enlaces a propiedades oficiales de Mozilla y al propio sitio web de Phantom.
Sin embargo, el propio nombre de host no es un dominio oficial de Mozilla. En su lugar, utiliza un subdominio pages.dev y un nombre construido para parecerse al servicio de complementos de Mozilla. Según la estructura del dominio, los metadatos de la página y los destinos enlazados, esta página puede estar destinada a imitar o parecerse mucho a una página legítima de complementos de Mozilla en lugar de operar como un servicio oficial gestionado por Mozilla.
Evaluación de seguridad de addons-moz-illa-org.pages.dev
Varias señales del escaneo indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 6 de 91 motores de seguridad, con múltiples detecciones que describen phishing o comportamiento malicioso relacionado. Además, varios proveedores de clasificación web categorizaron el sitio como phishing o relacionado con fraude, lo que supone una preocupación mayor que una única alerta heurística aislada.
El contenido de la página y el patrón de nomenclatura del dominio también generan preocupación porque el nombre de host se parece mucho al dominio de complementos de Mozilla, aunque en realidad está alojado en un subdominio pages.dev independiente. Esa semejanza puede hacer que los visitantes lo confundan con una propiedad oficial de Mozilla. Aunque el análisis de malware no detectó archivos maliciosos durante esta comprobación, y las principales bases de datos de amenazas y fuentes de listas negras estaban por lo demás limpias en el momento de este análisis, las páginas de phishing suelen basarse en una presentación engañosa más que en malware descargable.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio se sirvió a través de HTTPS con un certificado TLS válido emitido por Google Trust Services, lo que indica que había transporte cifrado disponible en el momento de la prueba. Parece estar alojado en infraestructura de Cloudflare utilizando el servidor web cloudflare, con los nameservers también delegados en Cloudflare. El dominio ha estado registrado durante varios años, lo que puede aportar cierto contexto de estabilidad, pero por sí solo no reduce el riesgo de phishing.
DNSSEC parece no estar firmado, por lo que las respuestas DNS pueden no beneficiarse de esa capa adicional de integridad. No se detectaron archivos maliciosos, enlaces externos marcados ni amenazas basadas en iframe en el escaneo de la página proporcionada, pero la principal preocupación técnica sigue siendo la construcción engañosa del dominio y las detecciones de phishing por múltiples motores, más que indicadores de malware del lado del servidor.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?