babes2love.com
Categoría: Phishing
- No inicies sesión ni pagues aquí. Ciérralo. Si escribiste una contraseña, cámbiala donde la uses normalmente.
- ¿Ya la visitaste? Revisa tu dispositivo. Un análisis gratis muestra si se instaló algo.
- Detén el siguiente. La protección web de Combo Cleaner bloquea sitios de phishing y estafas antes de que carguen.
Combo Cleaner es la herramienta antimalware de PCrisk, propiedad de RCS LT. El análisis es gratis; para eliminar lo detectado se necesita una licencia (prueba gratis de 7 días).
Descripción de babes2love.com
El dominio babes2love.com parece ser un sitio web registrado muy recientemente, con metadatos públicamente visibles limitados en el momento de este análisis. El título de la página y la meta description estaban vacíos en los datos recopilados, y el análisis no identificó enlaces externos, dominios referenciados ni iframes incrustados, lo que sugiere que el sitio puede tener contenido visible mínimo, acceso restringido o contenido que no quedó completamente expuesto durante la inspección automatizada.
Basándose únicamente en el nombre de dominio, el sitio podría estar destinado a contenido para adultos, de citas o relacionado con relaciones. Sin embargo, los datos de análisis disponibles no proporcionan suficiente información verificada en la página para describir con confianza sus servicios reales, propiedad u operador más allá de los detalles del registrador y la infraestructura. El dominio está registrado a través de NameSilo y utiliza nameservers de Cloudflare y servicios relacionados con el hosting.
Evaluación de seguridad de babes2love.com
Los resultados del análisis indican señales de riesgo notables en el momento del análisis. El dominio fue marcado por 18 de 91 motores de seguridad, con múltiples detecciones que describen el sitio como phishing o de otro modo malicioso. Además, había una inclusión en una base de datos de amenazas relacionada con phishing y una inclusión genérica de objeto malicioso, aunque varias otras comprobaciones importantes de listas negras y bases de datos de amenazas estaban limpias. Este patrón sugiere que al menos parte del ecosistema de seguridad asocia el dominio con actividad engañosa o dañina.
El contexto adicional también invita a la cautela. El dominio parece ser muy nuevo, con aproximadamente 240 días de antigüedad, lo que puede aumentar la incertidumbre porque los dominios registrados recientemente se asocian más comúnmente con abusos de corta duración que los sitios establecidos desde hace mucho tiempo. La ausencia de metadatos significativos de la página y la falta de recursos enlazados visibles en el análisis dejan evidencia limitada de una presencia web transparente y establecida.
Con base en estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio estaba utilizando un certificado SSL válido de Let's Encrypt en el momento del análisis, lo que significa que el tráfico puede estar cifrado en tránsito. Sin embargo, HTTPS por sí solo no indica legitimidad. El dominio estaba detrás de la infraestructura de Cloudflare, con la IP del servidor observada resolviendo a Cloudflare y los nameservers configurados como holly.ns.cloudflare.com y kareem.ns.cloudflare.com. DNSSEC parecía no estar firmado.
No se identificaron archivos marcados, enlaces externos ni iframes durante el análisis de malware, pero eso debe interpretarse con cautela porque el análisis también mostró contenido visible de la página muy limitado. La combinación de un dominio joven, DNSSEC sin firmar, metadatos escasos y detecciones sustanciales de phishing por múltiples motores puede justificar un escrutinio adicional.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?