bafkreicro2whebnx7l7spq5lljamkp2gmfshanufz4vdskn3a3i7gr6ec4.ipfs.inbrowser.link
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de bafkreicro2whebnx7l7spq5lljamkp2gmfshanufz4vdskn3a3i7gr6ec4.ipfs.inbrowser.link
Este dominio parece ser una URL de gateway de IPFS bajo el servicio inbrowser.link, que utiliza un identificador largo direccionado por contenido en lugar de un nombre de sitio web convencional. Los gateways de IPFS se usan habitualmente para recuperar contenido descentralizado almacenado en InterPlanetary File System, y la estructura del nombre de host sugiere que la página estaba destinada a exponer un objeto específico de IPFS a través de un navegador web.
En el momento de este escaneo, el contenido visible de la página era mínimo y mostraba un breve aviso que decía "Gone" con un enlace a documentación sobre cómo reemplazar gateways públicos por gateways de IPFS autoalojados. Eso sugiere que el contenido al que se hacía referencia originalmente puede que ya no esté disponible a través de este endpoint de gateway público, o que el gateway haya retirado el acceso a ese objeto. Según la vista de página disponible, no hay ninguna indicación clara de un negocio activo, editor u operador de sitio convencional presentada en la propia página.
La infraestructura parece estar asociada con alojamiento y entrega relacionados con IPFS, con nameservers de Cloudflare y alojamiento atribuido a Protocol Labs. En términos prácticos, esto parece menos un sitio web independiente tradicional y más una dirección de gateway para contenido descentralizado que puede haber alojado anteriormente algún otro material.
Evaluación de seguridad de bafkreicro2whebnx7l7spq5lljamkp2gmfshanufz4vdskn3a3i7gr6ec4.ipfs.inbrowser.link
Los resultados del escaneo indican señales de riesgo elevadas en el momento de este escaneo. El dominio fue marcado por 11 de 90 motores de seguridad, con múltiples detecciones que lo clasifican como phishing o de otro modo malicioso. Además, una base de datos de amenazas incluyó la URL por phishing, lo que es una señal de advertencia más fuerte que una heurística genérica por sí sola. Aunque el escaneo de malware de la página actualmente accesible no detectó archivos maliciosos, ese resultado parece limitado porque el contenido visible era esencialmente un aviso mínimo de "Gone" en lugar de un sitio activo completo.
También existe una preocupación secundaria de reputación: la dirección IP del dominio figura en una blocklist de reputación de correo. Por sí solo, ese tipo de inclusión sería una señal relativamente débil, pero en este caso aparece junto con detecciones sustanciales de phishing por múltiples motores. La captura de pantalla no muestra ahora un formulario de phishing o una tienda activos, pero las URL de gateways descentralizados pueden cambiar de disponibilidad con el tiempo, y la página inactiva actual no invalida hallazgos de reputación anteriores o externos.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El dominio utiliza un certificado TLS válido de Let's Encrypt y DNSSEC está habilitado, que son características positivas de la infraestructura desde una perspectiva de seguridad del transporte. Los nameservers se proporcionan a través de Cloudflare, y se informa que el servidor es una infraestructura detrás de Cloudflare con alojamiento atribuido a Protocol Labs en San Francisco, Estados Unidos. El propio dominio tiene alrededor de dos años de antigüedad y está configurado para expirar en 2030.
Desde una perspectiva de escaneo técnico, la página accesible era extremadamente limitada y no se identificaron archivos marcados, enlaces externos, dominios referenciados ni iframes durante el escaneo de malware. Sin embargo, la combinación de un nombre de host de gateway de IPFS, contenido actual mínimo y múltiples detecciones de phishing sugiere que el contenido subyacente al que se hacía referencia puede haber sido eliminado, cambiado o haberse vuelto inaccesible en el momento de la inspección.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?