auth-telekom.de
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de auth-telekom.de
El dominio auth-telekom.de parece presentarse como una página de inicio de sesión de Telekom, utilizando la imagen de marca de Telekom, un título "Telekom Login" y un formulario de acceso en alemán. El diseño de la página y las referencias enlazadas sugieren que está intentando parecerse a un portal de acceso a cuentas para usuarios de Deutsche Telekom, con enlaces que apuntan a páginas legítimas relacionadas con Telekom, como recursos de ayuda, privacidad e inicio de sesión.
Sin embargo, el propio dominio no es el dominio principal de Telekom que se muestra en los enlaces de la página, y el patrón de nombre "auth-telekom.de" puede estar pensado para parecer relacionado con la marca mientras permanece separado de las propiedades web oficiales. Según la captura de pantalla y los metadatos, el sitio parece centrado en la introducción de credenciales más que en servicios más amplios para clientes o contenido corporativo normal.
No se establece una identidad clara del operador a partir de los datos del escaneo más allá de la imagen de marca mostrada en la página. En términos prácticos, esto parece ser un sitio web temático de inicio de sesión que imita un portal de cuenta de cliente de telecomunicaciones en lugar de un sitio web empresarial independiente completo.
Evaluación de seguridad de auth-telekom.de
Este dominio muestra múltiples indicadores de alto riesgo en el momento de este escaneo. Fue señalado por 20 de 91 motores de seguridad, y muchos lo clasifican como phishing o malicioso, además de figurar en bases de datos de amenazas centradas en phishing. La página se parece mucho a una experiencia de inicio de sesión de Telekom mientras utiliza un dominio separado, lo que puede indicar un sitio imitador destinado a capturar credenciales de cuenta. El dominio fue creado muy recientemente, no tiene una clasificación de tráfico establecida y presenta un formulario de inicio de sesión de un solo propósito, todo lo cual son señales de advertencia comunes en investigaciones de phishing.
El escaneo de malware no informó archivos maliciosos confirmados, pero sí asignó una heurística sospechosa genérica al dominio y a varios recursos internos. Ese tipo de heurística por sí sola tendría baja confianza, pero aquí queda superada por el consenso más amplio de phishing entre múltiples motores y por la aparente imitación por parte de la página de un flujo de inicio de sesión de una marca conocida. Además, la dirección IP del dominio figura en una blocklist de reputación de correo, lo cual por sí solo es una señal más débil, pero aun así añade una cautela menor.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes, en particular para cualquiera a quien se le pida introducir credenciales de cuenta o información personal.
Descripción técnica
El sitio era accesible a través de HTTPS con un certificado TLS válido emitido por Sectigo Limited, que vence el 2027-01-06. Un certificado válido ayuda a cifrar el tráfico en tránsito, pero por sí solo no confirma que el sitio sea legítimo. El servidor parece ejecutar Apache en una IP asociada con infraestructura de alojamiento en Essen, Germany, y los nameservers apuntan a servicios DNS operados por web.de.
Desde una perspectiva de seguridad del dominio, el dominio es extremadamente nuevo, con una fecha de creación de 2026-07-12, y DNSSEC parece no estar firmado. La combinación de un dominio recién registrado, contenido de inicio de sesión temático de marca y detecciones de phishing en múltiples motores de seguridad constituye una preocupación técnica notable en el momento de este escaneo.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?