bongochat.me
Categoría: Phishing, Newly Registered
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de bongochat.me
bongochat.me parece presentarse como un servicio de inteligencia artificial en alemán llamado "Bongochat". Los mensajes de la página de inicio promocionan un asistente de IA que ofrece respuestas concisas, admite varios idiomas y se vende con un modelo de precio anual fijo en lugar de uso basado en tokens. Los elementos de navegación visibles como Funktionen, So funktioniert's, Anwendung, Preise, App holen, FAQ y Login sugieren una oferta de software como servicio en lugar de una simple página de aterrizaje.
Según el título de la página, los metadatos y la captura de pantalla, el sitio parece estar dirigido a usuarios germanohablantes que desean ayuda con tareas de redacción o productividad. El ejemplo mostrado en la página de inicio demuestra la redacción de un recordatorio de pago cortés, lo que sugiere escenarios de uso empresarial o de oficina. El sitio también enlaza a páginas legales y de políticas en alemán, incluidas secciones relacionadas con términos y referencias relacionadas con la privacidad, lo cual es coherente con una aplicación web comercial.
El operador no está identificado explícitamente en los datos de escaneo proporcionados, aunque el sitio hace referencia a infraestructura de terceros y recursos relacionados con la confianza, y está alojado detrás de una capa de distribución de contenido y protección. Según el contenido disponible, parece ser el sitio web de un producto de IA recién lanzado, en lugar de un dominio aparcado o inactivo.
Evaluación de seguridad de bongochat.me
Los resultados del escaneo muestran señales mixtas. Por un lado, 8 de 89 motores de seguridad marcaron el dominio, y varios lo clasificaron como phishing o de otro modo malicioso, y múltiples fuentes de clasificación web lo etiquetaron como phishing o recién registrado. Por otro lado, el contenido de la página mostrado en la captura de pantalla parece una página de aterrizaje de software pulida, y el escaneo de malware del contenido del sitio obtenido no identificó archivos marcados, iframes maliciosos ni enlaces salientes sospechosos en el momento de este escaneo.
El contexto adicional aumenta la incertidumbre. El dominio es muy nuevo, con solo 58 días de antigüedad, no tiene una clasificación de tráfico visible y promueve acceso a cuentas y uso de pago, lo que puede justificar cautela cuando se combina con detecciones relacionadas con phishing por parte de múltiples motores de seguridad. Al mismo tiempo, las principales comprobaciones de bases de datos de amenazas incluidas en el escaneo estaban limpias, incluidas fuentes de listas negras centradas en content-malice y phishing, lo que puede indicar que el dominio es de aparición reciente, está clasificado de forma inconsistente o no está ampliamente bloqueado en listas negras en el momento de la revisión.
Debido a que varios motores de seguridad independientes marcaron el sitio mientras las bases de datos de listas negras permanecieron limpias y el contenido visible parecía funcional, el panorama de riesgo es inconcluso pero preocupante. Los visitantes deben tratar con cautela las solicitudes de datos de registro, información de pago o credenciales hasta que la legitimidad del servicio pueda verificarse de forma independiente. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por una autoridad de certificación reconocida, con vencimiento indicado como 2026-10-21. Está alojado detrás de la infraestructura de Cloudflare en la dirección IP 172.67.129.118, con nameservers de Cloudflare y un servidor web identificado como cloudflare. Esta configuración es común para el rendimiento y la protección contra DDoS, pero también significa que los detalles del alojamiento de origen están parcialmente ocultos.
Desde una perspectiva de seguridad del dominio, el dominio fue registrado muy recientemente y DNSSEC parece no estar firmado. El escaneo no informó archivos maliciosos, enlaces externos marcados ni abuso de iframe en el momento del análisis. Sin embargo, la combinación de registro reciente y detecciones de phishing por múltiples motores es una señal técnica de cautela, aunque el certificado en sí es válido y la configuración básica de alojamiento parece implementada profesionalmente.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?