corvanez.digital
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de corvanez.digital
El dominio corvanez.digital parece alojar una página web con temática de inicio de sesión que se presenta como una pantalla de acceso a una cuenta de Google. Según el título de la página, la interfaz visible y los recursos vinculados, el sitio está diseñado para parecerse a un portal familiar de acceso a cuentas en lugar de ofrecer contenido original de marca bajo el nombre corvanez.digital.
El propio dominio no parece corresponder a una propiedad oficial de Google, y el contexto de análisis disponible no identifica a una organización legítima que lo opere. Su fecha de registro reciente, la falta de clasificación de tráfico y el uso de una capa de distribución y protección de contenido de terceros sugieren que puede tratarse de un sitio desplegado recientemente con un historial público limitado.
Dada la marca visible y la solicitud de inicio de sesión, el sitio web parece estar orientado a recopilar credenciales de usuario o a dirigir a los visitantes a través de un flujo relacionado con cuentas. Según la evidencia disponible, sería más preciso describirlo como una presunta página de inicio de sesión de estilo phishing que como un sitio web independiente de negocios, medios o información.
Evaluación de seguridad de corvanez.digital
Múltiples señales de análisis indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 13 de 91 motores de seguridad, y muchas de esas detecciones lo clasificaron como phishing o de otro modo malicioso. Además, una importante base de datos de amenazas incluyó el sitio por actividad de ingeniería social, lo que constituye una señal más sólida que una heurística genérica porque coincide con el contenido de la página mostrado en la captura de pantalla.
La página visible imita de cerca una pantalla de inicio de sesión de Google mientras está alojada en un dominio no relacionado, lo que puede indicar un intento de capturar credenciales de cuenta. El dominio también es muy nuevo, con 52 días de antigüedad, y no tiene una clasificación de tráfico establecida, ambos factores de cautela comunes en infraestructuras de phishing de corta duración. Aunque el análisis de malware no detectó archivos maliciosos en el contenido muestreado, eso no compensa los indicadores más amplios de phishing porque las páginas de recolección de credenciales a menudo contienen poco o ningún malware tradicional.
También hay una inclusión en una lista de bloqueo de reputación de correo para la dirección IP del dominio, aunque esa señal es secundaria en comparación con las detecciones de phishing y la inclusión por ingeniería social. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por una autoridad de certificación reconocida, y se sirve a través de la infraestructura de Cloudflare en la dirección IP 104.21.26.112, con el alojamiento geolocalizado en Toronto, Canada. Los nameservers también están configurados en Cloudflare, lo que sugiere que el dominio está utilizando una capa de proxy inverso y CDN en lugar de exponer directamente su origen.
Desde una perspectiva de seguridad del dominio, DNSSEC parece no estar firmado, y el dominio fue registrado muy recientemente. Aunque un certificado válido ayuda a cifrar el tráfico en tránsito, por sí solo no indica legitimidad; las páginas de phishing también suelen usar HTTPS. No se marcaron archivos maliciosos en el análisis limitado de archivos, pero la combinación de registro reciente, contenido de estilo suplantación y detecciones de phishing por múltiples motores sigue siendo una preocupación significativa en el momento de este análisis.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?