allegro.pryi40-23gf2.casa
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de allegro.pryi40-23gf2.casa
Este dominio parece ser un subdominio creado recientemente bajo el dominio de nivel superior .casa, utilizando la etiqueta "allegro" seguida de un segmento de nombre de host con apariencia aleatoria. Según el contenido visible de la página, el sitio no parece presentar una página de inicio comercial normal ni un servicio claramente identificado. La captura de pantalla muestra una página casi en blanco con un breve mensaje en chino, lo que sugiere un marcador de posición, una página de destino mínima o una página que solo puede mostrar contenido específico en determinadas condiciones.
No se observa una identidad clara del operador, información de la empresa ni un propósito legítimo del sitio en los datos disponibles. La estructura del dominio y la falta de marca o metadatos descriptivos dificultan asociar el sitio con una organización establecida. Según el patrón del dominio y el contexto del escaneo, parece más coherente con un endpoint web desechable o específico de una campaña que con un sitio web público consolidado.
Evaluación de seguridad de allegro.pryi40-23gf2.casa
Múltiples señales de seguridad indican un riesgo elevado en el momento de este escaneo. El dominio fue marcado por 13 de 90 motores de seguridad, y la mayoría de las detecciones describen actividad relacionada con phishing, mientras que una indica preocupaciones relacionadas con malware. Además, una importante base de datos de phishing incluyó el dominio, y la dirección IP del dominio figura en una lista de bloqueo de reputación de correo. Aunque el escaneo de archivos de malware no detectó archivos maliciosos en el contenido limitado que se analizó, eso no prevalece sobre los hallazgos más amplios basados en reputación.
El dominio también tiene solo 2 días de antigüedad, no tiene una clasificación de tráfico establecida y presenta muy poco contenido visible. Esos factores suelen asociarse con infraestructura de phishing de corta duración, especialmente cuando se combinan con un patrón de nombre de host de apariencia aleatoria y detecciones de phishing por múltiples motores. La página sí utiliza HTTPS válido, pero un certificado válido solo confirma el transporte cifrado y no indica por sí mismo legitimidad.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio se sirve a través de la infraestructura de Cloudflare y se resuelve a una dirección IP asociada con esa red en Toronto, Canada. Presenta un certificado SSL/TLS válido emitido por Google Trust Services, con vencimiento indicado como 2026-11-30. DNSSEC parece no estar firmado, lo cual no es inusual, pero sí significa que las respuestas DNS no se benefician de la validación DNSSEC.
Desde la perspectiva de la postura de seguridad, las principales preocupaciones no son el certificado ni el uso de CDN, sino las señales de reputación circundantes: el dominio es extremadamente nuevo, está alojado detrás de infraestructura perimetral compartida y está asociado con múltiples detecciones de phishing. La página en sí parece mínima, y en los datos del escaneo no se observaron enlaces externos significativos, dominios referenciados ni iframes.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?