castcum.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
File names for this site are not listed here - some contain content that isn't appropriate for general-audience display. The counts above reflect the full scan.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Las URL detalladas de enlaces, dominios e iframes de este sitio no se muestran aquí; algunas cadenas contienen contenido no apto para una audiencia general. Los recuentos anteriores reflejan el análisis completo.
Descripción de castcum.com
El dominio castcum.com parece alojar una página que se presenta como un portal de inicio de sesión de Xfinity. Según el título de la página, la captura de pantalla y los recursos referenciados, el sitio está diseñado para parecerse a una página de acceso de clientes de una marca de telecomunicaciones o de servicios de internet, en lugar de un negocio independiente o un sitio web informativo.
El propio dominio no coincide con la marca oficial mostrada en la página, y el contenido parece centrarse en recopilar datos de inicio de sesión de los usuarios mediante una interfaz de acceso con marca. Los datos de escaneo disponibles sugieren que la página puede estar operada por un tercero desconocido en lugar de por la empresa cuya marca se muestra.
Evaluación de seguridad de castcum.com
Varias señales de seguridad indican un riesgo elevado en el momento de este escaneo. El dominio fue marcado por 8 de 89 motores de seguridad, con múltiples detecciones que describen preocupaciones relacionadas con phishing o malware. La página también imita de cerca una experiencia de inicio de sesión de Xfinity mientras está alojada en un dominio no relacionado, lo que puede indicar una configuración de recolección de credenciales mediante una página imitadora. Además, el dominio es muy nuevo, con 21 días de antigüedad, y no tiene una clasificación de tráfico establecida, ambos factores que pueden aumentar la incertidumbre.
El escaneo de malware también informó un hallazgo sospechoso vinculado a un recurso de inicio de sesión de Xfinity referenciado, y la dirección IP del dominio figura en una blocklist de reputación de correo. Aunque una sola inclusión de reputación basada en DNS es una señal más débil que las detecciones directas basadas en contenido, aun así añade cierta cautela. Aunque algunas bases de datos de listas negras estaban limpias en el momento de este escaneo, la combinación de detecciones de múltiples motores, imitación de marca y el dominio recién registrado aumenta materialmente la preocupación.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
Se pudo acceder al sitio mediante HTTPS con un certificado TLS válido emitido por una autoridad de certificación reconocida, que vence en marzo de 2027. Parece estar alojado en un servidor web Apache en la dirección IP 208.180.77.176, con alojamiento atribuido a Optimum en Tyler, United States. El dominio utiliza nameservers de GKG.Net y actualmente está configurado sin firma DNSSEC.
Desde una perspectiva de seguridad, la presencia de un certificado válido no debe considerarse una prueba de legitimidad, ya que las páginas de phishing también suelen usar HTTPS. Las preocupaciones técnicas más destacables aquí son el registro muy reciente del dominio, el estado sin firma de DNSSEC y la discrepancia entre el nombre de dominio y el contenido de inicio de sesión con marca mostrado en la página.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?