brandreview-itau.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de brandreview-itau.app
El dominio brandreview-itau.app parece presentarse como un portal interno de marca o revisión en portugués llamado "Brand Review". El título de la página ("Entrar — Brand Review"), el formulario de inicio de sesión visible y el texto sobre enviar y evaluar materiales sugieren una aplicación web destinada al acceso a cuentas más que un sitio web público informativo.
Según la cadena del dominio y el diseño de la página, el sitio parece hacer referencia a la marca Itaú y podría estar intentando parecer relacionado con la marca financiera brasileña asociada con itau.com.br. La captura de pantalla muestra un área de logotipo de estilo Itaú, texto de uso interno ("uso interno") y una interfaz de inicio de sesión con campos de correo electrónico/contraseña y una opción de inicio de sesión con Google, lo que podría indicar una temática de portal para empleados o socios.
Sin embargo, el propio dominio no es el dominio oficial principal de Itaú mostrado en los datos de similitud. Combinado con su registro muy reciente, el sitio puede estar presentándose como una plataforma interna de marca sin evidencia pública clara en la página de propiedad oficial o atribución corporativa.
Evaluación de seguridad de brandreview-itau.app
Este dominio muestra varios indicadores de riesgo notables en el momento de este escaneo. Fue señalado por 1 de 91 motores de seguridad por phishing, y el dominio se parece mucho a itau.com.br de una manera que puede indicar un sitio web imitador. La captura de pantalla refuerza esa preocupación: utiliza elementos de marca relacionados con Itaú mientras presenta una página de inicio de sesión que solicita credenciales, lo cual es un patrón común en campañas de robo de credenciales.
El contexto adicional aumenta el nivel de cautela. El dominio tiene solo 1 día de antigüedad, no tiene una clasificación de tráfico observada y la comprobación de similitud lo marcó como sospechoso con múltiples señales de alerta. Aunque el escaneo de malware no detectó archivos maliciosos y las principales bases de datos de amenazas estaban limpias en el momento de este escaneo, las páginas de phishing creadas recientemente a menudo aparecen antes de que la cobertura más amplia de las listas de bloqueo se ponga al día.
En conjunto, el parecido de la marca, el diseño centrado en el inicio de sesión y el registro extremadamente reciente pesan más que los hallazgos de malware por lo demás limitados. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio se sirve a través de HTTPS con un certificado TLS válido emitido por una autoridad de certificación reconocida, que vence el 2026-09-25. Parece estar detrás de la infraestructura de Cloudflare, con la IP del servidor observada geolocalizada en Frankfurt am Main, Germany. El dominio utiliza nameservers de Name.com y su estado de DNSSEC es unsigned.
Desde una perspectiva de escaneo técnico, no se detectaron archivos maliciosos, enlaces externos señalados ni amenazas basadas en iframe en el contenido muestreado, y las comprobaciones de listas negras estaban limpias en el momento de este escaneo. Aun así, la combinación de un dominio registrado recientemente, una interfaz de recopilación de credenciales y una marca que parece imitar a una institución financiera conocida puede ser más significativa que la mera ausencia de indicadores de malware basados en archivos.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?