bittrexglobal.clients-id9932.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de bittrexglobal.clients-id9932.com
Este dominio parece presentarse como una pequeña tienda en línea con la marca "Bittrex Global", con una página de inicio que anuncia "premium luntes" y secciones básicas de compra como Products, About, Contact y Shop now. El contenido visible muestra tarjetas de productos, precios, afirmaciones sobre envíos, afirmaciones sobre soporte y mensajes sobre la política de devoluciones, lo que sugiere un intento de funcionar como un sitio de comercio electrónico directo al consumidor.
Sin embargo, la estructura del dominio es inusual: utiliza la conocida marca "Bittrex Global" en un subdominio de clients-id9932.com en lugar de en un dominio oficial de la marca. Según el patrón de nomenclatura y el diseño genérico de la tienda, el sitio puede estar intentando aprovechar la confianza de una marca de criptomonedas consolidada mientras en realidad promociona productos minoristas no relacionados. No se observa una identidad clara del operador en los datos del escaneo proporcionados, y el dominio está recién registrado.
Evaluación de seguridad de bittrexglobal.clients-id9932.com
En el momento de este escaneo estaban presentes varios indicadores de riesgo. El dominio fue marcado por 2 de 91 motores de seguridad, incluidas clasificaciones relacionadas con phishing y spam, y el sitio tiene solo 0 días de antigüedad sin una clasificación de tráfico establecida. Además, el dominio se parece mucho al nombre de una marca financiera/de criptomonedas conocida mientras opera desde un dominio host no relacionado, lo que puede indicar una configuración de imitación destinada a generar una confianza equivocada.
El resultado del escaneo de malware mostró hallazgos sospechosos vinculados a elementos de la página y a recursos de imagen cargados externamente, aunque esas detecciones parecen ser señales heurísticas genéricas más que una familia de malware identificada. Por lo demás, las principales comprobaciones de contenido malicioso y de bases de datos de amenazas estaban limpias en el momento de este escaneo, y no se informaron coincidencias en listas de bloqueo basadas en DNS. Aun así, la combinación de semejanza con una marca, registro extremadamente reciente, baja reputación y marcas de phishing/spam por varios motores genera una preocupación significativa.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
Se podía acceder al sitio a través de HTTPS con un certificado válido de Let's Encrypt que vence en octubre de 2026. Parece estar servido por nginx desde la dirección IP 45.131.214.226, alojado por MHost LLC en Frankfurt am Main, Germany. El dominio utiliza nameservers de Cloudflare, mientras que DNSSEC parece no estar firmado.
Desde una perspectiva de riesgo técnico, la infraestructura es bastante mínima y se implementó recientemente, lo que es consistente tanto con sitios de campaña de corta duración como con sitios web nuevos ordinarios. Las principales preocupaciones aquí no son la configuración de TLS en sí, sino el patrón de dominio que imita una marca, la fecha de registro completamente reciente y las clasificaciones sospechosas/relacionadas con phishing observadas en el momento del análisis.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?