aksiyonlar.com
Categoría: Phishing And Other Frauds
Descripción de aksiyonlar.com
aksiyonlar.com parece alojar una aplicación web en idioma turco titulada "Aksiyon Takip Uygulaması", que se traduce aproximadamente como una aplicación de seguimiento de acciones. La captura de pantalla muestra un portal de inicio de sesión en lugar de un sitio público de marketing, lo que sugiere que puede estar destinado a usuarios autorizados, socios o personal. La marca visible hace referencia a "propay ödeme teknolojileri" y menciona a E DATA Elektronik, lo que indica que el sitio puede respaldar flujos de trabajo empresariales relacionados con tecnologías de pago o la gestión interna de cuentas.
Según el contenido de la página y los dominios enlazados, el sitio web parece estar asociado con un entorno de aplicación empresarial conectado con ProPay y E DATA en Turquía. La presencia de campos de inicio de sesión de correo electrónico/contraseña, selección de idioma y marca corporativa sugiere un portal funcional más que un sitio de contenido orientado al consumidor. Los datos de clasificación disponibles también apuntan a una aplicación empresarial alojada, aunque una fuente de clasificación web la etiqueta como phishing y fraude, lo que debe tratarse como una categorización puntual y no como una conclusión definitiva.
Evaluación de seguridad de aksiyonlar.com
Los resultados del análisis son en términos generales tranquilizadores en el momento de esta revisión. El dominio no fue marcado por ninguno de 91 motores de seguridad, el análisis de malware informó 0 archivos marcados de 49 comprobados, y las comprobaciones en las principales bases de datos de amenazas no indicaron malware, phishing ni inclusiones en listas negras en el momento de este análisis. El dominio también es relativamente antiguo, con unos 13 años, lo que puede ser una señal de confianza estabilizadora cuando se considera junto con resultados de análisis limpios.
Sin embargo, hay una señal de clasificación contradictoria: un proveedor de clasificación web categorizó el sitio como "phishing and other frauds", mientras que otro lo categorizó como una aplicación empresarial alojada. Debido a que esto parece ser una página de inicio de sesión en un dominio independiente, los usuarios aún deben verificar que llegaron a ella a través de un canal empresarial esperado y confirmar que la marca coincide con la organización a la que pretenden acceder. Los portales de inicio de sesión justifican naturalmente una cautela adicional porque recopilan credenciales.
Tomando en conjunto la evidencia disponible, las señales de seguridad más sólidas son limpias: 0 de 91 detecciones de motores, ningún archivo marcado y comprobaciones de listas negras limpias. Según los datos disponibles, no se detectaron amenazas en el momento de este análisis.
Descripción técnica
El sitio utiliza un certificado SSL válido de Let's Encrypt con fecha de vencimiento en agosto de 2026, lo que indica que se admiten conexiones HTTPS cifradas. Está alojado en un servidor web Apache en la dirección IP 85.153.64.2, con alojamiento atribuido a un proveedor en Estambul, Turquía. El dominio está registrado desde 2013 y actualmente utiliza los nameservers NS1.R2DNS.COM y NS2.R2DNS.COM.
DNSSEC parece no estar firmado, lo cual es común, pero significa que las respuestas DNS pueden no beneficiarse de esa capa adicional de protección de autenticidad. En los datos de análisis proporcionados no se informaron archivos positivos para malware, enlaces externos marcados ni problemas relacionados con iframe. Los recursos subyacentes de la página parecen ser recursos estándar de CSS, JavaScript e imágenes para una interfaz de inicio de sesión.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?