bhgvfdre.weebly.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de bhgvfdre.weebly.com
Esta URL parece ser una página alojada en la plataforma de creación de sitios web Weebly, en lugar de un dominio principal independiente. El propio nombre del subdominio tiene un aspecto aleatorio y no indica una organización establecida, mientras que el título de la página y la captura de pantalla sugieren que se presenta como una página de inicio de sesión de TalkTalk para acceder al correo electrónico o a la cuenta.
Según el contenido visible, la página parece estar diseñada para recopilar credenciales de inicio de sesión imitando un portal de acceso de telecomunicaciones o webmail. El alojamiento parece proporcionarse a través de la infraestructura de Weebly, pero eso por sí solo no indica respaldo por parte del propietario de la plataforma. El contenido mostrado es mínimo y está centrado casi por completo en un formulario de correo electrónico/contraseña, lo que se asocia habitualmente con páginas de robo de credenciales.
Evaluación de seguridad de bhgvfdre.weebly.com
Múltiples señales de seguridad independientes indican un riesgo elevado en el momento de este análisis. La URL fue marcada por 15 de 91 motores de seguridad, con clasificaciones repetidas relacionadas con phishing o fraude, y varios proveedores de clasificación web también la categorizaron de forma similar. Además, la captura de pantalla muestra un formulario de inicio de sesión con la marca TalkTalk alojado en un subdominio de Weebly no relacionado, lo que puede indicar un intento de imitar un servicio legítimo y capturar credenciales de usuario.
El análisis de malware no detectó archivos maliciosos, pero eso no compensa materialmente los indicadores de phishing porque las páginas de robo de credenciales a menudo contienen poca o ninguna carga útil de malware. Por lo demás, las comprobaciones de listas negras de las principales bases de datos de contenido malicioso estaban limpias en el momento de este análisis, aunque la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, lo que es una señal secundaria más débil y no concluyente por sí sola.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio se sirvió a través de HTTPS con un certificado válido de Let's Encrypt, lo que indica transporte cifrado pero no verifica la fiabilidad del contenido de la página. Parece estar alojado por Weebly, Inc. detrás de la infraestructura de Cloudflare, utilizando la dirección IP 74.115.51.8 en Oakland, United States. El dominio principal existe desde hace tiempo, pero esta es una subpágina alojada en esa plataforma y no una prueba de que el subdominio específico tenga una legitimidad establecida desde hace mucho tiempo.
DNSSEC parece no estar firmado, y en el análisis de la página no se identificaron archivos maliciosos ni enlaces externos marcados. La principal preocupación técnica no es la entrega de exploits, sino el aparente uso de un subdominio alojado por un tercero para presentar una página de inicio de sesión con marca no relacionada con el nombre de dominio visible.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?