bradesco.sincronizacaopjonline.pro
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de bradesco.sincronizacaopjonline.pro
Este dominio parece ser un subdominio registrado recientemente bajo sincronizacaopjonline.pro que utiliza el nombre "bradesco" en su hostname. Según el patrón de nomenclatura, parece hacer referencia a Bradesco, una importante institución financiera brasileña, y la expresión "pj online" puede estar destinada a sugerir servicios de banca empresarial en línea o de sincronización de cuentas para usuarios corporativos.
No hay indicios en los datos del escaneo de que este sea un dominio oficial establecido de Bradesco. En cambio, la estructura del hostname, su registro muy reciente y la falta de señales más amplias de reputación del sitio sugieren que puede haber sido configurado para imitar un inicio de sesión relacionado con banca o un flujo de cuenta, en lugar de operar como un servicio independiente y conocido.
Evaluación de seguridad de bradesco.sincronizacaopjonline.pro
Múltiples señales de seguridad indican un riesgo elevado en el momento de este escaneo. El dominio fue marcado por 13 de 90 motores de seguridad, y varios lo clasificaron como phishing o malicioso; además, también figura en importantes bases de datos de amenazas por actividad relacionada con ingeniería social o phishing. Además, el dominio se parece mucho a bradesco.com.br y puede ser una imitación destinada a explotar la confianza en esa marca bancaria. El dominio también es muy nuevo, no está clasificado en los principales conjuntos de datos de tráfico y carece del perfil de reputación típicamente asociado con sitios web establecidos de servicios financieros.
El escaneo de malware no identificó archivos infectados, pero eso no compensa de manera material los indicadores más amplios de phishing en este caso. Se observó una heurística genérica de objeto sospechoso en el dominio y en algunos recursos vinculados, y la dirección IP del dominio figura en una blocklist de reputación de correo, lo que constituye una señal secundaria más débil, pero que aun así merece mención. En conjunto, las detecciones más sólidas relacionadas con phishing y el parecido con la marca son las principales preocupaciones aquí.
Con base en estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio estaba utilizando un certificado SSL válido emitido por una autoridad certificadora reconocida, respaldado por infraestructura de Cloudflare, con el hosting resuelto a una dirección IP en Toronto, Canada. El servidor web parece estar detrás de Cloudflare, y los nameservers también apuntan a DNS gestionado por Cloudflare. Un certificado válido puede ayudar a cifrar el tráfico, pero no debe considerarse una prueba de legitimidad.
Desde una perspectiva de seguridad del dominio, el registro es muy reciente, con 39 days old, DNSSEC parece no estar firmado, y el dominio está utilizando un patrón de nomenclatura de baja reputación para un servicio con temática bancaria. No se reportó malware directo del lado del servidor en el escaneo de archivos, pero la reputación más amplia y los indicadores de phishing siguen siendo la preocupación técnica más significativa en el momento de este escaneo.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?