favicon de ch136645.tw1.ru

ch136645.tw1.ru

Categoría: Phishing

Analizado: 24 ago 2026, 17:17 UTC · Visto por primera vez: 24 ago 2026 · Motores de amenazas: 19 / 91 · Veces analizado: 1
5 / 100 de confianza Basado en los hallazgos del análisis en el momento de la evaluación
Potencialmente peligroso
0 - Alto riesgo50 - Moderado100 - Sin amenazas
Se recomienda un nuevo análisis
Último análisis hace 14 días: el estado de seguridad puede haber cambiado desde entonces.
Sin escanear aún no ha sido escaneado. Haz clic en Escanear ahora para comprobarlo.

Los escaneos pueden tardar hasta 5 minutos. Mantén esta pestaña abierta; te redirigiremos al informe cuando esté listo.

Fallido
Escaneo no disponible
Error de escaneo
Protéjase de sitios web potencialmente dañinos
El módulo de protección web en tiempo real de Combo Cleaner bloquea activamente el acceso a sitios web de estafas, phishing y malware.
★★★★★ 4.8 / 5 Recommended by PCrisk.com editors Windows · Mac · Android · iOS
Descargar Combo Cleaner Análisis gratis · sin registro

Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.

Análisis de seguridad de PCrisk en tus resultados de Google Añade PCrisk como fuente preferida y daremos prioridad a nuestros informes de análisis y guías de eliminación en Google.
Añadir PCrisk como fuente preferida
Captura de pantalla de ch136645.tw1.ru Capturada 24 ago 2026
https://ch136645.tw1.ru
Captura de pantalla de ch136645.tw1.ru
Este sitio web ha sido marcado como potencialmente dañino
Captura difuminada por seguridad. Varios motores de seguridad marcaron posibles amenazas en el momento del análisis.
20 años (tw1.ru)
Sin ranking - Este sitio web no aparece en la lista principal de Tranco
Marcado por 19 de 91 motores
✓ Válido (TLS)
JSC "TIMEWEB"
St Petersburg, Russia
nginx/1.30.4
Desconocido
92.53.96.169
Información del dominio y WHOIS
Registrador Unknown
Registrado 29 de junio de 2006 (tw1.ru)
Caduca 31 de julio de 2027
Servidores de nombres ns1.timeweb.ru.
DNSSEC Desconocido
Hosting JSC "TIMEWEB"
Este es un subdominio de tw1.ru. Los datos WHOIS anteriores pertenecen al dominio principal, no a ch136645.tw1.ru. La fecha real de creación de este subdominio es desconocida y podría ser mucho más reciente que la del dominio principal.
Comprobación de reputación y amenazas 91 motores de seguridad comprobados
19
19 de 91 motores marcaron este sitio web Marcado por 19 proveedores de seguridad al momento del escaneo
No marcado Marcado
Flagged by 19 of 91 engines
Fuentes directas de bases de datos de amenazas
Ver resultados detallados del motor en VirusTotal
Resumen del análisis de archivos Con tecnología de Quttera Engine
4 archivos analizados
Sin amenazas
4
Riesgo bajo
0
Riesgo medio
0
Riesgo alto
0
Sin amenazas Riesgo bajo Riesgo medio Riesgo alto
ch136645.tw1.ru/# 11.3 KB Sin amenazas
ch136645.tw1.ru/files/logo.svg 1.8 KB Sin amenazas
ch136645.tw1.ru/files/style.css 186.2 KB Sin amenazas
ch136645.tw1.ru/static/min/?f=css/reset.css%2Ccss/design-system.css%2Cfonts/font-barlow.css%2Cfonts/font-montserrat.css&1749552812 196 B Sin amenazas
Enlaces externos y dominios
4
Enlaces externos
3 marcados
0
Iframes
Limpio
2
Dominios referenciados
1 marcados
4
Recursos marcados
Detectado
ch136645.tw1.ruMarcado: Generic Suspicious Object
http://ch136645.tw1.ru/./files/logo.svgMarcado: Generic Suspicious Object
http://ch136645.tw1.ru/./files/style.cssMarcado: Generic Suspicious Object
http://ch136645.tw1.ru/static/min/?f%3Dcss/reset.css,css/design-system.css,fonts/font-barlow.css,fonts/font-montserrat.css&1749552812Marcado: Generic Suspicious Object
http://ch136645.tw1.ru/./files/logo.svgMarcado: Generic Suspicious Object
http://ch136645.tw1.ru/./files/style.cssMarcado: Generic Suspicious Object
http://ch136645.tw1.ru/static/min/?f%3Dcss/reset.css,css/design-system.css,fonts/font-barlow.css,fonts/font-montserrat.css&1749552812Marcado: Generic Suspicious Object
https://ar24-courier.compte-clients.com/icon.pngNo marcado
ch136645.tw1.ruMarcado: Generic Suspicious Object
ar24-courier.compte-clients.comNo marcado
Resumen de ch136645.tw1.ru

Descripción de ch136645.tw1.ru

Este dominio parece alojar una página de inicio de sesión en francés con la marca "AR24", con mensajes sobre confidencialidad, protección de datos y acceso a una carta certificada electrónica o a documentos adjuntos. El título de la página y la captura de pantalla sugieren que se presenta como un portal de entrega de documentos o de correspondencia segura, en lugar de un sitio web informativo general.

El propio nombre de dominio, ch136645.tw1.ru, no parece coincidir con la marca AR24 mostrada en la página. La página también hace referencia a una imagen externa de un dominio distinto que contiene "courier" y "compte-clients", lo que puede indicar un intento de imitar un portal de acceso para clientes de servicios de entrega o correo certificado. Según las categorías disponibles y el contenido de la página, el sitio parece estar asociado con la recopilación de credenciales bajo la apariencia de un servicio de comunicaciones legales o profesionales.

Aunque el dominio es antiguo, el contenido visible no se asemeja a un sitio web corporativo principal y, en cambio, parece ser una página de inicio de sesión con un enfoque muy específico. Ese patrón se observa comúnmente en páginas temporales de campaña o portales de inicio de sesión clonados.

Evaluación de seguridad de ch136645.tw1.ru

Múltiples señales de seguridad independientes generan preocupación sobre este dominio en el momento de este análisis. Fue señalado por 19 de 91 motores de seguridad, y muchas de esas detecciones lo clasificaron como phishing o relacionado con fraude. Además, había una inclusión en una base de datos de amenazas, y la captura de pantalla de la página muestra una interfaz de estilo de inicio de sesión con marca que pide a los usuarios continuar para acceder a un mensaje o archivo adjunto, un patrón que a menudo se asocia con páginas de recolección de credenciales.

También hay señales de advertencia contextuales más allá de las detecciones de los motores. El nombre de dominio no parece alinearse con la marca AR24 mostrada en la página, lo que puede indicar que el sitio está suplantando o imitando otro servicio. La dirección IP del dominio también figura en una blocklist de reputación de correo; esta es una señal más débil que las detecciones directas de phishing, pero aun así añade cierta cautela. Aunque un análisis de malware informó que no había archivos señalados directamente y solo heurísticas genéricas de objetos sospechosos, ese resultado más limpio queda aquí superado por el consenso más amplio de phishing entre múltiples motores y la presentación de la página como señuelo de inicio de sesión.

Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.

Descripción técnica

El sitio era accesible a través de HTTPS con un certificado TLS válido emitido por una autoridad de certificación reconocida, con vencimiento en marzo de 2027. Está alojado en la dirección IP 92.53.96.169, servido por nginx/1.30.4, y parece estar alojado por JSC "TIMEWEB" en St Petersburg, Russia. El dominio utiliza nameservers asociados con el mismo proveedor de alojamiento.

El dominio en sí es relativamente antiguo, ya que fue creado en 2006, lo que a veces puede aportar legitimidad, pero la antigüedad por sí sola no compensa los indicadores de phishing cuando parece que se está abusando de un subdominio o de una página alojada. El estado de DNSSEC se informó como desconocido. No se observó actividad de iframe en los datos de análisis proporcionados, pero varias URL de recursos internos fueron marcadas con heurísticas genéricas de sospecha.

Cadena de redirección HTTP
No se detectaron redirecciones - conexión directa al destino
Información del sitio web
Sin clasificar
Ranking Tranco
No está en el Top 1M
Visitantes Desconocido
Categoría: Phishing
Historial de ranking (30 días)
No hay datos de clasificación disponibles
No hay datos de cookies disponibles
Impugnar esta puntuación Para propietarios web
¿Cree que esta puntuación es inexacta?
Si es el propietario del sitio web y cree que los resultados del análisis contienen errores o falsos positivos, puede enviar una impugnación para revisión manual. Nuestro equipo suele responder en 1-2 días laborables.
Se le pedirá verificar su correo antes de procesar la impugnación.
Al enviar este formulario, confirma que la información proporcionada es precisa. Las impugnaciones se revisan manualmente y los resultados pueden tardar hasta 48 horas en actualizarse.
Un paso más…
Para enviar su impugnación de ch136645.tw1.ru, haga clic en el enlace de verificación que le acabamos de enviar por correo. Una vez verificada, la revisaremos en 1-2 días laborables.
Este informe se generó automáticamente y se proporciona solo con fines informativos. Los resultados se basan en un análisis puntual y pueden contener falsos positivos o datos incompletos. Esto no constituye una auditoría ni una certificación de seguridad. Ningún proveedor del mercado puede garantizar una tasa de detección del 100%. Si cree que este informe es inexacto, por favor envíe una disputa.

Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?