cadizbahiabyqs.spahotel.guru
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de cadizbahiabyqs.spahotel.guru
Este dominio parece presentar una página de destino de estilo reserva de hotel para "Cadiz Bahia By Qhotels", mostrando imágenes de habitaciones, selectores de huéspedes/fechas, precios y avisos de disponibilidad. Según la captura de pantalla, el sitio se presenta como una página de viajes o alojamiento centrada en una propiedad hotelera específica en Cadiz, España, con contenido como horarios de check-in/check-out, servicios y secciones de disponibilidad de habitaciones.
La estructura del dominio es inusual para un hotel independiente o una gran marca de viajes, ya que utiliza un subdominio largo bajo spahotel.guru en lugar de un dominio principal claramente asociado a la marca. No se aprecia ninguna identidad del operador en los datos del escaneo proporcionados, y la página parece funcionar más como una página de captación de clientes potenciales o de intermediación de reservas que como un sitio web oficial del hotel. Según el contenido visible, la categoría más adecuada es viajes y reservas de hotel.
Evaluación de seguridad de cadizbahiabyqs.spahotel.guru
Los resultados del escaneo indican señales de riesgo elevadas en el momento de este escaneo. El dominio fue marcado por 15 de 91 motores de seguridad, y muchas de esas detecciones lo clasificaron como phishing o de otro modo malicioso. Aunque un escaneo de malware informó que no había archivos marcados y las principales bases de datos de contenido malicioso estaban en gran medida limpias, también hay un registro de un proveedor de listas negras, lo que refuerza el panorama de cautela en lugar de compensar el consenso más amplio entre múltiples motores.
La página se parece visualmente a un sitio de reservas de hotel, pero la combinación de una puntuación de confianza muy baja, la falta de clasificación de tráfico, una estructura de subdominio inusual y amplias detecciones relacionadas con phishing puede indicar que el sitio está imitando una experiencia de reserva de viajes con fines engañosos. El uso de imágenes de hotel, precios y avisos de disponibilidad podría utilizarse potencialmente para recopilar información personal o de pago de los visitantes.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El dominio utiliza un certificado SSL válido de Let's Encrypt que estaba activo en el momento del escaneo, y DNSSEC parece estar habilitado, lo que son señales técnicas positivas, pero por sí solas no establecen legitimidad. El sitio está alojado en infraestructura AWS EC2 en Frankfurt, Germany, con nameservers en launch1.spaceship.net y launch2.spaceship.net. El registrador es Spaceship, Inc.
Desde una perspectiva de seguridad, la principal preocupación no es la configuración de TLS, sino los datos de reputación: múltiples motores de seguridad marcaron el dominio, a pesar de que la página tenía una actividad mínima detectable de archivos maliciosos en el escaneo de malware proporcionado. Este patrón puede ser coherente con páginas de phishing que dependen más de contenido engañoso y captura de formularios que de la distribución manifiesta de malware.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?