api.artistkate.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de api.artistkate.com
El dominio api.artistkate.com parece alojar una interfaz de compras en línea presentada como “TikTok Wholesale” o “TikTok Shop”. Según la captura de pantalla y la estructura de la página, parece funcionar como una tienda de comercio electrónico con listados de productos, páginas de vendedores, funciones de carrito de compras, seguimiento de pedidos y páginas de políticas como información de privacidad, devoluciones, envío y entrega.
A pesar de la etiqueta de subdominio “api”, el contenido visible no es un endpoint de API para desarrolladores típico. En cambio, parece ser una página minorista orientada al consumidor que muestra productos electrónicos y navegación de estilo marketplace. El operador no está claramente identificado en los datos de escaneo proporcionados, y el propio dominio no parece ser una propiedad web oficial de TikTok según el hostname mostrado.
Es posible que el sitio esté intentando presentarse como parte de un ecosistema de compras de marca más amplio. Dada la marca mostrada en la captura de pantalla y la discrepancia entre esa marca y el dominio subyacente, los visitantes pueden querer verificar cuidadosamente la titularidad antes de interactuar con el sitio o enviar información personal o de pago.
Evaluación de seguridad de api.artistkate.com
Los hallazgos del escaneo indican un riesgo elevado en el momento de este escaneo. El dominio fue marcado por 19 de 91 motores de seguridad, con múltiples detecciones que lo clasifican como phishing o de otro modo malicioso. Además, fue incluido por una importante base de datos de amenazas por actividad de ingeniería social, lo que es un fuerte indicador de posible robo de credenciales o comportamiento engañoso, más que una falsa alarma rutinaria.
La página también se presenta muy de cerca como una experiencia de “TikTok Shop” o “TikTok Wholesale” mientras opera desde api.artistkate.com, que no parece coincidir con un dominio oficial de TikTok. Esa semejanza puede indicar un intento de imitación o suplantación diseñado para ganarse la confianza del usuario. Aunque el escaneo de malware de los archivos de la página no detectó código malicioso en el momento de este escaneo, las páginas de phishing a menudo se basan en marcas y formularios engañosos en lugar de malware descargable, por lo que un escaneo limpio de archivos no compensa las señales de reputación más amplias.
También hay una inclusión en una blocklist de reputación de correo basada en DNS en la dirección IP del dominio, aunque esa señal es más débil que las detecciones de phishing y la inclusión por ingeniería social. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio era accesible a través de HTTPS con un certificado válido de Let's Encrypt que, en el momento de este escaneo, estaba configurado para expirar el 2026-07-31. DNSSEC parece no estar firmado, lo cual es común, pero significa que las respuestas DNS no se benefician de esa capa adicional de autenticidad. El dominio utiliza nameservers asociados con su registrador y se resuelve a una IP alojada por Aceville Pte.ltd en Bangkok, Thailand.
El software del servidor y los detalles del protocolo TLS compatible no se identificaron en los datos proporcionados. Desde una perspectiva de seguridad técnica, las principales preocupaciones no son la validez del certificado, sino las señales de reputación: detecciones sustanciales de phishing por múltiples motores, una inclusión en blacklist por ingeniería social y una marca/contenido que parece inconsistente con el dominio subyacente.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?