clientes-acueducto.com.co
Categoría: Phishing
- No inicies sesión ni pagues aquí. Ciérralo. Si escribiste una contraseña, cámbiala donde la uses normalmente.
- ¿Ya la visitaste? Revisa tu dispositivo. Un análisis gratis muestra si se instaló algo.
- Detén el siguiente. La protección web de Combo Cleaner bloquea sitios de phishing y estafas antes de que carguen.
Combo Cleaner es la herramienta antimalware de PCrisk, propiedad de RCS LT. El análisis es gratis; para eliminar lo detectado se necesita una licencia (prueba gratis de 7 días).
Descripción de clientes-acueducto.com.co
El dominio clientes-acueducto.com.co parece presentar información relacionada con el pago de facturas de agua, alcantarillado y saneamiento en Bogotá, Colombia. El título de su página y sus metadatos hacen referencia a "Pagar acueducto Bogotá en línea", "PSE", "cuenta contrato" y EAAB ESP, lo que sugiere que el sitio está posicionado como una guía o portal relacionado con pagos de servicios públicos.
Según el contenido visible, el sitio web parece imitar la apariencia y la redacción de un recurso municipal o de pago de servicios públicos, con enlaces sobre facturas, pago en línea y consulta de cuentas. El nombre de dominio combina "clientes" y "acueducto", lo que puede llevar a los visitantes a asociarlo con un portal oficial de clientes para los servicios de agua de Bogotá, aunque el dominio analizado no es el dominio principal de la empresa de servicios públicos al que se hace referencia en sus propios enlaces salientes.
El sitio parece dirigirse a usuarios hispanohablantes que buscan pagar o revisar facturas de servicios públicos de Bogotá en línea. Los datos disponibles no identifican claramente a un operador oficial en la página analizada, por lo que su titularidad y autorización para representar o facilitar pagos relacionados con servicios públicos no resultan evidentes a partir de la información del escaneo proporcionada.
Evaluación de seguridad de clientes-acueducto.com.co
Este sitio web muestra múltiples señales de advertencia relacionadas con phishing según los datos de escaneo disponibles. Fue marcado por 12 de 91 motores de seguridad, y muchas de esas detecciones lo clasificaron como phishing o malicioso. Además, múltiples fuentes de clasificación web asociaron el dominio con phishing, fraude o actividad relacionada con pagos. El contenido de la página y el nombre del dominio también parecen estar diseñados para asemejarse a un recurso oficial de pago del servicio de agua de Bogotá, lo que puede aumentar el riesgo de confusión para los usuarios.
El dominio es muy reciente, con aproximadamente 90 días de antigüedad, no tiene una clasificación de tráfico establecida y utiliza un nombre que puede interpretarse como un portal de clientes de un servicio público. Aunque varias bases de datos importantes de amenazas estaban limpias en el momento de este escaneo, un proveedor de listas negras incluyó el dominio, y el análisis de malware también marcó el dominio y muchos enlaces internos con una etiqueta genérica de objeto malicioso. Esos hallazgos heurísticos genéricos son menos concluyentes por sí solos, pero en este caso están acompañados por detecciones sustanciales de phishing en múltiples motores.
En conjunto, la combinación de clasificaciones de phishing, la corta antigüedad del dominio, el contenido temático de pagos y la aparente semejanza con un servicio oficial de una empresa de servicios públicos sugiere un riesgo elevado. Con base en estos hallazgos, este sitio web puede representar riesgos potenciales para los visitantes.
Descripción técnica
El sitio estaba usando un certificado SSL válido de Let's Encrypt en el momento del escaneo, lo que significa que el tráfico podría estar cifrado en tránsito, pero HTTPS por sí solo no verifica que el operador sea confiable. DNSSEC parece no estar firmado, por lo que no se indica protección adicional de integridad de DNS en los datos del escaneo.
Los detalles de la infraestructura muestran alojamiento en Ddos-guard LLC con una IP del servidor ubicada en Rusia y nameservers en ddos-guard.net. El servidor web fue identificado como ddos-guard. Ninguno de estos detalles por sí solo demuestra una intención dañina, pero cuando se combinan con el registro reciente del sitio, las detecciones relacionadas con phishing y la temática de pago de servicios públicos, pueden justificar cautela adicional.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?