aumenteaquiseunovolimite.s3.us-east-005.backblazeb2.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de aumenteaquiseunovolimite.s3.us-east-005.backblazeb2.com
Este dominio parece ser un subdominio alojado en el almacenamiento de objetos Backblaze B2, en lugar de un dominio principal de marca independiente. La estructura del nombre de host sugiere que puede utilizarse para publicar contenido web estático o páginas de destino desde un bucket de almacenamiento en la nube, con el tráfico enrutado a través de DNS gestionado por Cloudflare. Según la cadena del dominio, el contenido puede estar dirigido a usuarios de habla portuguesa, pero los datos del escaneo no proporcionan texto de la página ni una captura de pantalla para confirmar el propósito exacto del sitio.
El dominio ha estado registrado durante aproximadamente 10 años, lo que a veces puede indicar un uso de infraestructura a más largo plazo en lugar de un sitio desechable creado recientemente. Sin embargo, debido a que se trata de un subdominio alojado en almacenamiento y en el escaneo no se capturaron contenido visible de la página, categorías ni enlaces salientes, la identidad del operador y el propósito comercial no pueden verificarse únicamente a partir de los datos disponibles.
Evaluación de seguridad de aumenteaquiseunovolimite.s3.us-east-005.backblazeb2.com
En el momento de este escaneo, 2 de 91 motores de seguridad marcaron la URL por preocupaciones relacionadas con phishing, mientras que otros escáneres disponibles no informaron hallazgos de malware. Además, las principales bases de datos de amenazas centradas en contenido incluidas en el escaneo se reportaron como limpias, pero la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo. Ese tipo de inclusión basada en DNS es una señal más débil que las detecciones directas de malware o phishing y, en ocasiones, puede reflejar infraestructura compartida o problemas de reputación de correo electrónico más que el contenido del sitio web por sí solo.
Varios factores contextuales respaldan modestamente la legitimidad: la antigüedad del dominio es relativamente larga, de aproximadamente 10 años, DNSSEC está habilitado y el certificado TLS era válido en el momento del escaneo. Aun así, las detecciones relacionadas con phishing por parte de múltiples motores de seguridad significan que se justifica cierta cautela, especialmente porque el sitio no está ampliamente establecido en clasificaciones públicas de tráfico y el escaneo no capturó contenido normal del sitio web que pudiera ayudar a explicar su propósito. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio se servía a través de HTTPS con un certificado válido de Let's Encrypt en el momento del escaneo, y DNSSEC estaba habilitado, lo que ayuda a proteger la integridad del DNS. El nombre de host se resuelve a través de nameservers gestionados por Cloudflare, mientras que el entorno de alojamiento parece ser infraestructura de Backblaze con un servidor web nginx y una dirección IP observada en Estados Unidos.
Desde una perspectiva de revisión de seguridad, la principal preocupación no es la configuración de TLS o DNS, sino las señales de reputación: un pequeño número de motores de seguridad marcó la URL por phishing, y la IP figuraba en una lista de bloqueo de reputación de correo. No se identificaron archivos marcados, enlaces externos ni iframes en los datos del escaneo proporcionados.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?