authmall.cloud
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de authmall.cloud
El dominio authmall.cloud parece ser un sitio web registrado muy recientemente y alojado en una extensión de dominio orientada a la nube. Según el nombre de dominio, puede estar destinado a presentar un servicio relacionado con autenticación, inicio de sesión o acceso a cuentas. El contenido visible de la página en el momento de este análisis era mínimo, mostrando una pantalla de carga con el título de página "Loading..." y sin una marca clara, detalles de propiedad ni contenido explicativo del sitio.
Los datos de clasificación disponibles asocian este dominio con categorías relacionadas con phishing en lugar de con una empresa, plataforma o servicio informativo claramente establecido. No se evidenció ninguna identidad del operador en los metadatos de la página proporcionados, y el sitio no parece presentar las señales normales de confianza que suelen esperarse de un servicio legítimo orientado al público, como información de la empresa, detalles del producto o documentación de soporte.
Evaluación de seguridad de authmall.cloud
Múltiples señales de seguridad generan preocupación sobre este dominio en el momento de este análisis. Fue marcado por 3 de 91 motores de seguridad, y varias fuentes de clasificación lo asociaron con actividad relacionada con phishing o fraude. Además, una importante base de datos de amenazas incluyó el dominio por comportamiento de ingeniería social, lo que constituye una señal de advertencia más fuerte que una heurística genérica por sí sola. Aunque el análisis de malware no detectó archivos maliciosos en el contenido limitado que se analizó, eso no compensa las detecciones relacionadas con phishing.
Los factores contextuales también aumentan el riesgo. El dominio tiene solo 8 días de antigüedad, no tiene una clasificación de tráfico establecida, y el contenido visible de la página se limita a una pantalla de carga genérica sin una indicación transparente de quién opera el sitio o qué servicio se está proporcionando. Los dominios creados recientemente con nombres vagamente orientados al inicio de sesión a veces pueden utilizarse en campañas de robo de credenciales o en operaciones de fraude de corta duración.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
Se podía acceder al sitio a través de HTTPS con un certificado válido de Let's Encrypt configurado para expirar el 2026-10-26. El uso de TLS ayuda a cifrar el tráfico en tránsito, pero un certificado válido no debe considerarse prueba de legitimidad porque los certificados de bajo costo o automatizados están ampliamente disponibles tanto para sitios legítimos como abusivos. El dominio está alojado en una dirección IP de OVH GmbH en Alemania, y el software del servidor web no fue identificado en los datos del análisis.
Desde una perspectiva de seguridad del dominio, DNSSEC parece no estar firmado, por lo que es posible que las respuestas DNS no se beneficien de la validación DNSSEC. El dominio es extremadamente nuevo, fue registrado a través de Dynadot y utiliza nameservers bajo la infraestructura de cloudoon. No se reportaron coincidencias en blocklists de reputación de correo basadas en DNS, pero las inclusiones relacionadas con phishing y las detecciones de motores de seguridad siguen siendo la preocupación técnica más significativa en el momento de este análisis.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?