blackfriday.x10.mx
Categoría: Phishing, Dynamic Dns
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de blackfriday.x10.mx
El dominio blackfriday.x10.mx parece alojar una página en portugués con temática de "Cartões Renner", presentándose como un portal de acceso a cuentas para un servicio brasileño de venta minorista o de tarjetas financieras. El título de la página, la marca visible en la propia página y los recursos enlazados hacen referencia a nombres relacionados con Renner y a elementos de servicios financieros, incluido el acceso a tarjetas y la introducción de CPF, lo que sugiere que el sitio está intentando recopilar información de inicio de sesión o de identidad asociada a una cuenta de crédito al consumo o de tarjeta de tienda.
Según la estructura del dominio, este no parece ser un dominio corporativo principal oficial de la marca mostrada en la página. En cambio, está alojado en un subdominio de x10.mx dentro de un entorno de estilo alojamiento gratuito, al tiempo que también enlaza a recursos legítimos de terceros como bibliotecas de Google, páginas de tiendas de aplicaciones y el dominio real del minorista. La presentación general indica una página de destino centrada en el inicio de sesión, más que un sitio web completo de venta minorista o bancario.
Evaluación de seguridad de blackfriday.x10.mx
Múltiples señales de seguridad independientes indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 14 de 91 motores de seguridad, y varios lo clasificaron como phishing, fraude o una fuente de infección conocida. Además, múltiples proveedores de clasificación web asociaron el sitio con categorías relacionadas con phishing, mientras que la captura de pantalla muestra un formulario de introducción de credenciales que solicita un CPF en un dominio que no parece coincidir con la marca presentada. Esa discrepancia puede indicar suplantación de marca o comportamiento de recolección de credenciales.
El análisis de archivos de malware en sí no detectó archivos marcados en el momento del análisis, y las principales bases de datos de contenido malicioso incluidas en el análisis estaban en gran medida limpias. Sin embargo, eso no supera el consenso más amplio relacionado con phishing por parte de los motores de seguridad, el patrón de marca engañoso y el hecho de que la dirección IP del dominio figure en una lista de bloqueo de reputación de correo. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
Se podía acceder al sitio a través de HTTPS con un certificado válido de Let's Encrypt cuya expiración estaba prevista para finales de 2026. Está alojado en la dirección IP 198.91.81.14, servido por LiteSpeed, y parece estar en una infraestructura operada por X10HOSTING, LLC en Chicago, Estados Unidos. El estado de DNSSEC se informó como desconocido.
Desde una perspectiva de riesgo técnico, el uso de TLS solo confirma el transporte cifrado y no valida la fiabilidad del contenido de la página. El dominio es relativamente antiguo, pero está funcionando como un subdominio en un alojamiento compartido en lugar de un dominio principal claramente identificado con la marca, lo que puede facilitar la preparación de abusos. La página también incrusta iframes de reCAPTCHA y hace referencia a servicios externos legítimos, un patrón que a veces se observa en páginas de phishing que intentan parecer creíbles.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?