askdasnjdnjasdjnasndjajnd.lol
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de askdasnjdnjasdjnasndjajnd.lol
Este dominio parece alojar una página web con temática de inicio de sesión que se presenta como un portal de acceso a cuentas de criptomonedas. Según el título de la página, la meta description y la captura de pantalla, el contenido imita una experiencia de inicio de sesión de Coinbase e incluye referencias a otras marcas financieras como Binance y Robinhood en recursos y dominios enlazados.
El propio nombre de dominio es una dirección .lol de aspecto aleatorio en lugar de un dominio corporativo asociado a una marca, y el sitio no parece identificar a un operador legítimo. El diseño de la página se centra en la introducción de credenciales y en opciones de acceso a la cuenta, en lugar de información más amplia sobre la empresa, documentación del producto o navegación normal orientada al cliente, lo que puede indicar que el sitio se configuró principalmente para captar datos introducidos por los usuarios en lugar de proporcionar una plataforma de servicio completa.
Evaluación de seguridad de askdasnjdnjasdjnasndjajnd.lol
Múltiples señales del escaneo indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 15 de 91 motores de seguridad, y muchas de esas detecciones lo clasificaron como phishing o como malicioso de otro modo. Además, una importante base de datos de amenazas incluyó el sitio por actividad de ingeniería social, y la captura de pantalla muestra una página de inicio de sesión que parece imitar la marca Coinbase mientras utiliza un dominio no relacionado y registrado recientemente. Esa combinación se asocia comúnmente con intentos de robo de credenciales.
El análisis de malware también informó de una ruta sospechosa, aunque ese hallazgo por sí solo tiene menor nivel de confianza que el consenso más amplio de phishing entre múltiples motores. El dominio tiene solo 31 días de antigüedad, no tiene una clasificación de tráfico establecida y utiliza un hostname sin sentido que no coincide con el servicio que aparentemente representa. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
En el momento del análisis, se podía acceder al sitio a través de HTTPS con un certificado válido de Let's Encrypt, servido por nginx desde la dirección IP 80.78.31.25 y alojado por ab stract en Malmö, Suecia. El dominio utiliza nameservers de Cloudflare, mientras que DNSSEC parece no estar firmado.
Desde una perspectiva de riesgo técnico, la presencia de HTTPS no debe considerarse una prueba de legitimidad, ya que las páginas de phishing también suelen utilizar certificados TLS válidos. Los datos del análisis también muestran rutas relacionadas con el inicio de sesión, scripts de seguimiento y recursos que hacen referencia a marcas, lo que puede ser coherente con un flujo de recopilación de credenciales. No se observaron señales sólidas de refuerzo de la infraestructura más allá del TLS básico en los datos proporcionados.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?