dodi-repacks.download
Categoría: Malware Distribution
- No inicies sesión ni pagues aquí. Ciérralo. Si escribiste una contraseña, cámbiala donde la uses normalmente.
- ¿Ya la visitaste? Revisa tu dispositivo. Un análisis gratis muestra si se instaló algo.
- Detén el siguiente. La protección web de Combo Cleaner bloquea sitios de phishing y estafas antes de que carguen.
Combo Cleaner es la herramienta antimalware de PCrisk, propiedad de RCS LT. El análisis es gratis; para eliminar lo detectado se necesita una licencia (prueba gratis de 7 días).
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de dodi-repacks.download
"dodi-repacks.download" se presenta como un repositorio para "DODI Repacks", una marca reconocida dentro de la comunidad de la piratería asociada con instaladores de videojuegos comprimidos y precrackeados ("repacks") distribuidos fuera de los canales oficiales. La página de inicio muestra numerosos lanzamientos de juegos recientes y próximos (por ejemplo, EA Sports FC, STAR WARS Zero Company, The Sims 4, Dune: Awakening) con enlaces de descarga, junto con navegación hacia páginas de solución de problemas y de contacto.
El sitio está alojado detrás de infraestructura de Cloudflare, que oculta el servidor de origen real y que suele ser utilizada tanto por sitios legítimos como ilegítimos para mejorar el rendimiento y protegerse contra ataques DDoS. Dado el nombre de dominio y el contenido, esto parece formar parte del ecosistema más amplio de sitios de distribución no oficial de juegos que ofrecen software crackeado o modificado, lo cual implica de forma inherente infracción de derechos de autor y un riesgo de seguridad elevado para los visitantes que descargan y ejecutan instaladores de terceros.
No hay indicios de un operador corporativo formal; los sitios de este tipo suelen ser gestionados por individuos anónimos o pequeños grupos dentro de comunidades de intercambio de archivos, a menudo replicados en múltiples dominios a medida que los anteriores son dados de baja o incluidos en listas negras.
Evaluación de seguridad de dodi-repacks.download
En el momento de este análisis, este dominio fue marcado por 15 de 91 motores de seguridad, con varios motores clasificándolo de forma independiente como phishing o relacionado con malware, incluyendo varias clasificaciones maliciosas de proveedores importantes. Un análisis de malware también identificó un recurso marcado en el sitio, vinculado a un objeto malicioso de nombre genérico, y el dominio figuraba en al menos una lista negra especializada de contenido malicioso (QBMA), aunque varias otras bases de datos de listas negras y de seguridad de contenido -incluyendo las principales listas de bloqueo de phishing/malware basadas en navegadores- mostraban el dominio como limpio en el momento de esta verificación.
Dado el número significativo de motores de seguridad independientes que coinciden en clasificaciones de malicioso o phishing, combinado con la naturaleza del sitio (un portal no oficial de distribución/repacks de software), este dominio presenta un perfil de riesgo elevado. Los sitios de este tipo suelen incluir en sus instaladores cargas útiles no deseadas o maliciosas, y los enlaces de descarga de estas plataformas deben tratarse con precaución independientemente de los resultados individuales del análisis en un momento dado.
Con base en estos hallazgos, este sitio web podría representar riesgos potenciales para los visitantes, particularmente en relación con el contenido descargado y cualquier solicitud de omitir advertencias de seguridad del navegador o instalar software adicional.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por Google Trust Services, con vigencia hasta noviembre de 2026, y está gestionado a través de infraestructura de Cloudflare, Inc. con servidores geolocalizados en Toronto, Canadá. DNSSEC no está habilitado para el dominio. El dominio fue registrado a través de Porkbun en febrero de 2022 y su expiración está prevista para 2032, lo que lo hace tener aproximadamente cuatro años de antigüedad en el momento de este análisis.
El recurso marcado identificado durante el análisis de malware se encuentra bajo una ruta de la plataforma de desafíos (challenge-platform) de Cloudflare, que normalmente es un mecanismo automatizado de verificación de bots en lugar de contenido controlado directamente por atacantes, aunque la clasificación genérica de objeto malicioso sugiere que algunos escáneres detectaron comportamiento sospechoso asociado con la página en general.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?