b8jx2n.cfd
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de b8jx2n.cfd
El dominio b8jx2n.cfd parece ser un sitio web registrado muy recientemente con un contenido público mínimo. La página visible muestra un sencillo mensaje provisional en polaco que indica que algo nuevo llegará pronto y que el sitio se encuentra actualmente en construcción. En el momento de este escaneo, no se observa en la página de inicio una marca clara, identificación de empresa, catálogo de productos ni descripción de servicios.
Según el formato del dominio, el sitio no parece representar a una marca u organización establecida. El nombre de host es una cadena corta con apariencia aleatoria, lo que en ocasiones puede asociarse con propiedades web temporales, desechables o implementadas rápidamente. Sin embargo, los datos de clasificación disponibles de múltiples proveedores de categorización web asocian este dominio con actividad relacionada con phishing, en lugar de con un sitio web empresarial, informativo o personal normal.
Evaluación de seguridad de b8jx2n.cfd
Este dominio muestra varios indicadores de riesgo notables en el momento de este escaneo. Fue señalado por 15 de 91 motores de seguridad, y múltiples sistemas independientes lo clasificaron como relacionado con phishing o fraude. Además, una base de datos de amenazas centrada en phishing incluyó el dominio, y la dirección IP del dominio aparece en una blocklist de reputación de correo. Aunque una inclusión de reputación de correo basada en DNS por sí sola es solo una señal débil, el consenso más amplio de phishing entre múltiples motores y la inclusión en una base de datos de phishing aumentan materialmente la preocupación.
El sitio también es extremadamente nuevo, con una antigüedad de registro de solo 2 días, sin una clasificación de tráfico medible y con solo una escasa página provisional visible en la captura de pantalla. Esa combinación puede ser coherente con una infraestructura de phishing de corta duración o preparada por etapas, especialmente cuando va acompañada de clasificaciones amplias de phishing. Aunque el escaneo de malware no detectó archivos maliciosos en la pequeña cantidad de contenido examinada, las páginas de phishing suelen basarse en formularios engañosos o redirecciones en lugar de malware descargable, por lo que un escaneo de archivos limpio no compensa sustancialmente los otros hallazgos aquí.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por una autoridad de certificación reconocida y se sirve a través de la infraestructura de Cloudflare en la dirección IP 188.114.97.2, geolocalizada en Toronto, Canadá según los datos de alojamiento disponibles. El servidor web figura como Cloudflare, lo que puede ayudar a ocultar el servidor de origen y es utilizado habitualmente tanto por sitios legítimos como abusivos. Los detalles de los protocolos compatibles no se proporcionaron en los resultados del escaneo.
Desde una perspectiva de seguridad del dominio, DNSSEC parece no estar firmado, lo que significa que las respuestas DNS no se benefician de la validación DNSSEC. El dominio fue registrado muy recientemente a través de Atak Domain y utiliza ns3.tepeweb.com y ns4.tepeweb.com como nameservers. No se identificaron archivos maliciosos, enlaces externos ni iframes en el escaneo limitado de la página, pero la combinación de un registro muy reciente y señales sólidas de reputación relacionadas con phishing sigue siendo una preocupación técnica en el momento de este escaneo.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?