am.xewff.lol
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de am.xewff.lol
El dominio am.xewff.lol parece alojar una página de inicio de sesión diseñada para parecerse a Amazon, con el título de la página mostrado como "Log in | AMAZON" y un logotipo similar al de Amazon visible en la captura de pantalla. La página presenta campos para un número de teléfono y una contraseña, junto con enlaces relacionados con la cuenta, como registro y recuperación de contraseña, lo que sugiere que está destinada a recopilar credenciales de usuario en lugar de proporcionar contenido informativo general.
Según el nombre de dominio, este no parece ser una dirección web oficial propiedad de Amazon. El hostname utiliza un dominio .lol no relacionado y una estructura de subdominios que no coincide con las convenciones habituales de marca de Amazon. En los datos del escaneo proporcionados no se observa ninguna identidad clara del operador, datos de la empresa ni información comercial legítima, lo que dificulta verificar la propiedad del sitio en el momento de este escaneo.
Evaluación de seguridad de am.xewff.lol
En el momento de este escaneo, las comprobaciones automatizadas de malware no informaron de archivos maliciosos activos, y 0 de 91 motores de seguridad marcaron el dominio. Además, las bases de datos de amenazas y las fuentes de listas negras comprobadas no informaron de inclusiones por malware, phishing u otros abusos basados en contenido. Estas son señales positivas puntuales, pero por sí solas no confirman la legitimidad, especialmente en el caso de un sitio creado recientemente.
También hay indicadores de riesgo notables. El dominio tiene solo 1 día de antigüedad, no tiene una clasificación de tráfico establecida y la página visible imita de cerca la imagen de marca de Amazon mientras utiliza un nombre de dominio no relacionado. Un sitio reciente que parece imitar la página de inicio de sesión de una marca importante puede ser un sitio de apariencia similar destinado a capturar credenciales de cuentas, incluso cuando las detecciones generales de los motores de seguridad siguen en cero. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por una autoridad de certificación reconocida, y la infraestructura de alojamiento y reverse-proxy parece proporcionarse a través de Cloudflare. La IP del servidor resuelve a infraestructura de Cloudflare en Canadá, y los nameservers también apuntan a Cloudflare. Un certificado válido ayuda a cifrar el tráfico en tránsito, pero no verifica que el sitio en sí sea legítimo.
Desde una perspectiva de seguridad del dominio, el registro es extremadamente reciente y DNSSEC parece no estar firmado. El escaneo encontró solo una pequeña cantidad de recursos estáticos y ningún archivo ni iframe marcado en el momento del análisis. Aun así, la combinación de un registro muy reciente, alojamiento oculto detrás de una CDN y contenido de inicio de sesión similar al de una marca en un dominio no relacionado puede justificar cautela.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?