cryptifyaiconfig.pages.dev
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de cryptifyaiconfig.pages.dev
Este dominio parece presentarse como un proyecto de criptomonedas y temática de IA con la marca "Cryptify AI." Según el contenido de la página y los recursos vinculados, puede estar promocionando analítica, funciones relacionadas con tokens, métricas de redes sociales y un flujo de migración o conexión de billetera. La captura de pantalla muestra elementos de navegación como Product, About us, Tokenomics, Contact y Whitepaper, que se usan habitualmente en páginas de aterrizaje de proyectos cripto.
El sitio está alojado en un subdominio de pages.dev, lo que sugiere que puede estar desplegado a través de una plataforma de alojamiento estático en lugar de operar desde un dominio principal dedicado de la marca. También hace referencia a servicios externos relacionados con criptomonedas y al aparente dominio de marca cryptify.ai. El aviso visible de conexión de billetera, que incluye múltiples marcas de billeteras, indica que una de las funciones principales del sitio puede ser animar a los visitantes a conectar billeteras de criptomonedas, lo que constituye una categoría de interacción de mayor riesgo desde la perspectiva de la seguridad del usuario.
Evaluación de seguridad de cryptifyaiconfig.pages.dev
Varias señales del escaneo indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 8 de 91 motores de seguridad, y las detecciones lo clasificaron en términos generales como phishing. Además, un análisis de malware informó que un archivo JavaScript era malicioso y que varios otros recursos eran sospechosos. La captura de pantalla también muestra un modal de conexión de billetera presentado de forma destacada sobre la página, lo que puede ser coherente con señuelos para recolectar credenciales o vaciar billeteras cuando se combina con detecciones de phishing.
El dominio también parece hacer referencia a una interfaz de intercambio descentralizado muy conocida mediante un enlace saliente marcado, mientras se presenta bajo una marca diferente relacionada con criptomonedas en un subdominio alojado. Esa combinación puede indicar un intento de dirigir a los usuarios hacia acciones sensibles de billetera a través de una página que no parece ser el dominio oficial principal. Aunque las principales comprobaciones de bases de datos de amenazas incluidas en el escaneo figuraban como limpias en el momento de la revisión, las detecciones de phishing por múltiples motores son una señal de advertencia más fuerte que la mera ausencia de entradas en listas negras.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes, en particular para cualquiera a quien se le pida conectar una billetera, aprobar transacciones o introducir información de recuperación.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por un proveedor de certificados reconocido, y está alojado detrás de la infraestructura de Cloudflare en la dirección IP 188.114.97.2, geolocalizada en Canadá. El registrador es CloudFlare, Inc., y el dominio está registrado desde 2020, lo que significa que no fue creado recientemente. DNSSEC parece no estar firmado.
Desde una perspectiva de riesgo técnico, la preocupación más notable no es el certificado ni la configuración de alojamiento, sino la actividad de escaneo en torno a los recursos de la página y la funcionalidad vinculada relacionada con billeteras. Un certificado válido y una antigüedad de registro establecida pueden mejorar en cierta medida las señales de legitimidad, pero no descartan phishing ni abuso de ingeniería social en un subdominio alojado.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?