clientlogin.eistee-mediart.de
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de clientlogin.eistee-mediart.de
Este subdominio parece presentar una página de inicio de sesión diseñada para parecerse a PayPal, con campos para correo electrónico y contraseña y elementos de marca asociados con esa plataforma de pagos. El nombre de host utiliza la etiqueta de subdominio "clientlogin" bajo eistee-mediart.de en lugar de un dominio oficial propiedad de PayPal, lo que sugiere que puede estar destinado a recopilar credenciales de cuentas en lugar de proporcionar un inicio de sesión legítimo del servicio de pagos.
Según el contenido de la página y los datos de clasificación proporcionados, el sitio parece encajar en la categoría de phishing/fraude en lugar de funcionar como un sitio web comercial, de medios o informativo normal. El dominio principal subyacente tiene varios años de antigüedad, pero este subdominio específico parece utilizarse para una página de introducción de credenciales con un enfoque limitado.
Evaluación de seguridad de clientlogin.eistee-mediart.de
Múltiples señales de seguridad independientes indican un riesgo elevado en el momento de este análisis. La URL fue marcada por 19 de 91 motores de seguridad, y múltiples proveedores de clasificación web la categorizaron como relacionada con phishing o fraude. Además, una importante base de datos de amenazas incluyó la página por actividad de ingeniería social. La captura de pantalla también muestra un formulario de inicio de sesión que imita visualmente a PayPal mientras está alojado en un dominio diferente, lo que puede indicar un intento de capturar credenciales de usuario.
El análisis de malware no detectó archivos maliciosos en el pequeño conjunto de recursos de la página que se comprobó, y en ese análisis no se identificaron enlaces externos ni iframes sospechosos. Sin embargo, un análisis limpio a nivel de archivo no prevalece sobre los indicadores de phishing más sólidos cuando la propia página parece imitar a una marca financiera conocida en un dominio no relacionado.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes, en particular para cualquiera a quien se le pida introducir credenciales de cuenta u otra información sensible.
Descripción técnica
Se pudo acceder al sitio a través de HTTPS con un certificado válido de Let's Encrypt que, en el momento de este análisis, estaba configurado para expirar el 2026-09-20. DNSSEC parece estar habilitado, lo que puede ayudar a proteger la integridad del DNS, y el dominio utiliza nameservers asociados con One.com. La IP del servidor se resolvió a 46.30.213.97 con infraestructura de alojamiento ubicada en Copenhagen, Denmark.
Desde una perspectiva técnica, la presencia de TLS válido y registros DNS firmados no establece por sí sola la legitimidad; las páginas de phishing suelen utilizar alojamiento estándar y certificados válidos. El dominio es relativamente antiguo, con unos 11 años, pero la actividad sospechosa parece estar vinculada a este subdominio y al contenido de la página específicos, más que únicamente a la antigüedad del dominio.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?