bxnzhwytdfmkqrwtgdfvczdsxwmchgtfgfynxcdzvswqgbd.rest
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de bxnzhwytdfmkqrwtgdfvczdsxwmchgtfgfynxcdzvswqgbd.rest
Este dominio parece alojar una página engañosa diseñada para parecerse a una interfaz de soporte de Microsoft o de seguridad de Windows. Según la captura de pantalla y el título de la página, el sitio muestra alertas de seguridad falsas, cuadros de advertencia y un número de teléfono presentado como "Windows Support", lo que constituye un patrón común utilizado en campañas de estafa de soporte técnico y de robo de credenciales.
El propio nombre de dominio es una cadena larga de aspecto aleatorio bajo el dominio de nivel superior .rest, lo que no parece coherente con una propiedad de soporte oficial operada por Microsoft. El contenido mostrado sugiere que la página puede estar diseñada para presionar a los visitantes para que llamen a un número de soporte o interactúen con ventanas emergentes engañosas mientras imita a una marca tecnológica de confianza.
Evaluación de seguridad de bxnzhwytdfmkqrwtgdfvczdsxwmchgtfgfynxcdzvswqgbd.rest
Múltiples señales de escaneo indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 16 de 91 motores de seguridad, y muchos lo clasificaron como phishing o de otro modo malicioso. Además, un análisis de malware informó hallazgos maliciosos en 2 de 3 archivos analizados e identificó una referencia a un script externo marcado. El dominio también figura en una importante base de datos de amenazas por actividad de ingeniería social, lo que es un fuerte indicador de comportamiento abusivo.
El contenido de la página añade más preocupación. La captura de pantalla muestra una falsa página de soporte con temática de Microsoft con mensajes de seguridad alarmantes, avisos repetidos y un número de teléfono presentado como soporte técnico. El dominio tiene solo 4 días de antigüedad, no tiene una clasificación de tráfico establecida y su nombre de host de aspecto aleatorio no coincide con la marca que imita visualmente. La dirección IP del dominio también figura en una lista de bloqueo de reputación de correo, lo que por sí solo es una señal más débil, pero aun así merece mención.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
Se pudo acceder al sitio a través de HTTPS con un certificado válido de Let's Encrypt que, en el momento de este análisis, estaba configurado para expirar el 2026-09-24. Parece estar servido por un servidor web Apache en la dirección IP 66.116.209.111, alojado por Oracle Corporation en Phoenix, Estados Unidos. El dominio utiliza nameservers de BigRock y su estado de DNSSEC es unsigned.
Desde una perspectiva de seguridad, la presencia de un certificado TLS válido no reduce las preocupaciones de phishing planteadas por el contenido y los resultados del análisis. Otros puntos técnicos de cautela incluyen la fecha de registro muy reciente, la configuración DNSSEC unsigned y la carga reportada de un recurso externo marcado asociado con comportamiento malicioso.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?