coiussa.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de coiussa.com
El dominio coiussa.com parece presentarse como una plataforma relacionada con criptomonedas. Según la captura de pantalla, el sitio muestra una interfaz de inicio de sesión y registro con la marca simplemente "Crypto", con campos para nombre de usuario, teléfono, correo electrónico, contraseña y una prueba captcha. El diseño de la página sugiere que podría estar intentando funcionar como un portal de negociación de activos digitales o de acceso a cuentas, en lugar de ser un sitio web orientado al contenido.
Se observa muy poca información sobre el operador en la página de inicio, y los metadatos de la página son escasos, sin un título ni una descripción significativos. El propio dominio no identifica claramente a una institución financiera conocida ni a un servicio de criptomonedas establecido, y el sitio parece ser una propiedad web independiente registrada recientemente, más que la presencia de una marca bien consolidada.
Evaluación de seguridad de coiussa.com
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 22 de 91 motores de seguridad, y varias fuentes de clasificación web lo categorizaron como phishing, malicioso, relacionado con malware o asociado con fraude. La captura de pantalla también muestra una página de introducción de credenciales para un supuesto servicio de criptomonedas, lo cual es un patrón común utilizado en campañas de recopilación de cuentas cuando hay poca información de respaldo sobre la empresa o la plataforma.
El contexto adicional aumenta la preocupación. El dominio es muy nuevo, con 54 días de antigüedad, no tiene una clasificación de tráfico visible, y un análisis de malware informó hallazgos genéricos de objetos maliciosos en los propios recursos del sitio y en URL relacionadas con el inicio de sesión, aunque en ese análisis no se marcó formalmente ningún archivo individual. Las comprobaciones de listas negras fueron mixtas: las principales bases de datos de contenido malicioso mostradas aquí estaban en gran medida limpias, pero la dirección IP del dominio figura en una lista de bloqueo de reputación de correo y un proveedor adicional de listas negras informó una inclusión. Con base en estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido de Let's Encrypt y se sirve a través de un servidor web nginx alojado en infraestructura de Google Cloud, con la IP del servidor resolviendo a Hong Kong. Un certificado válido ayuda a cifrar el tráfico en tránsito, pero por sí solo no establece legitimidad. El dominio utiliza nameservers de un proveedor DNS compartido y no parece tener DNSSEC habilitado.
Desde una perspectiva de riesgo técnico, la combinación de una fecha de registro muy reciente, metadatos escasos, estado DNSSEC sin firma y múltiples URL internas de recursos marcadas puede ser consistente con un portal de phishing o de inicio de sesión fraudulento desplegado rápidamente. La configuración de alojamiento en sí es común y no es inherentemente sospechosa, pero, con base en los datos de análisis disponibles, los indicadores circundantes justifican cautela.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?