ddangong.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de ddangong.com
ddangong.com parece ser un sitio web poco conocido, sin una clasificación de tráfico establecida y con un contexto públicamente visible limitado en los datos del análisis. Basándose únicamente en el nombre de dominio, no indica claramente una marca, organización o servicio conocido, y los datos de categorización disponibles lo asocian con clasificaciones relacionadas con phishing y con sitios web registrados recientemente, en lugar de con una empresa o plataforma de contenido claramente identificable.
Los detalles de la infraestructura sugieren que el sitio está alojado en recursos de servidor basados en la nube y utiliza un certificado HTTPS estándar, lo que indica que está configurado como una propiedad web activa en lugar de un dominio caducado o inactivo. Sin embargo, los datos del análisis no aportan pruebas de una identidad de operador transparente, un propósito comercial o una oferta de servicio legítima, por lo que su función exacta sigue sin estar clara según los datos disponibles.
Evaluación de seguridad de ddangong.com
Múltiples señales de seguridad generan preocupación sobre este dominio en el momento del análisis. Fue marcado por 9 de 90 motores de seguridad, y varios lo clasificaron como relacionado con phishing y uno indicó preocupaciones relacionadas con spam. Además, múltiples fuentes de clasificación web asociaron el sitio con phishing o con actividad de sitio web registrado recientemente. Un análisis de malware no detectó archivos maliciosos en el contenido limitado que se comprobó, pero ese resultado limpio queda superado por los hallazgos más amplios de reputación y de bases de datos de amenazas.
El dominio también fue listado por importantes fuentes de bases de datos de amenazas por actividad de ingeniería social o de objeto sospechoso, lo que constituye una señal de advertencia más fuerte que una alerta heurística aislada. Su dirección IP además aparece en una lista de bloqueo de reputación de correo; esa señal es más débil por sí sola, pero añade un pequeño grado de cautela cuando se considera junto con las detecciones relacionadas con phishing. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido de Let's Encrypt con fecha de vencimiento 2026-12-02, lo que significa que HTTPS estaba configurado en el momento del análisis. Está alojado en infraestructura de Tencent Cloud, resuelve a la dirección IP 43.167.192.76 y parece ejecutar nginx/1.18.0 en Ubuntu. Los servidores de nombres se proporcionan a través de Cloudflare, mientras que DNSSEC parece no estar firmado.
Desde una perspectiva de seguridad, la presencia de HTTPS no debe tratarse como prueba de legitimidad, ya que los sitios sospechosos también suelen usar certificados válidos. Las preocupaciones técnicas más destacables aquí son las detecciones de phishing basadas en reputación y las inclusiones en listas negras, más que la propia configuración de TLS.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?