dood.wf
Categoría: Malicious
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de dood.wf
dood.wf parece ser una plataforma de alojamiento e intercambio de videos con la marca "Stream." Según el texto de la página de inicio mostrado en el escaneo, el sitio invita a los usuarios a subir y compartir videos y promociona un modelo de monetización con mensajes como "Make money by sharing videos." Su navegación incluye Home, Earn Money, Premium, Sign in y Sign up, lo que sugiere un servicio de medios basado en cuentas de usuario con funciones tanto gratuitas como de pago.
Los datos de categorización disponibles sitúan el dominio en clases relacionadas con file sharing, downloads y online storage, lo que es en términos generales coherente con el contenido visible. El dominio no parece ser una página aparcada ni en venta; en cambio, se presenta como un servicio web activo. Los detalles públicos de propiedad en el escaneo se limitan a información del registrador y de la infraestructura, por lo que la empresa operadora específica no queda claramente identificada con base en los datos disponibles.
Evaluación de seguridad de dood.wf
Los resultados del escaneo son mixtos, pero en conjunto se inclinan a ser relativamente benignos. Dos de 91 motores de seguridad marcaron el dominio, mientras que la gran mayoría no lo hizo. Un escaneo de malware también marcó la página principal como sospechosa, pero no se identificó ninguna familia de malware específica ni una carga maliciosa confirmada. Al mismo tiempo, las comprobaciones en las principales bases de datos de amenazas y listas negras se reportaron como limpias en el momento de este escaneo, incluidas fuentes orientadas a phishing y malware.
El contexto también importa aquí: el dominio ha estado registrado durante unos cuatro años, usa HTTPS válido y la captura de pantalla muestra un sitio web funcional de intercambio de medios en lugar de una página de phishing evidente, una tienda falsa o un dominio aparcado. El bajo número de detecciones y el hallazgo genérico de "suspicious" pueden reflejar preocupaciones heurísticas más que una actividad dañina confirmada, aunque aun así justifican cierta cautela.
Con base en los datos de escaneo disponibles, no se detectaron amenazas significativas en el momento de este escaneo, pero el pequeño número de detecciones por motores de seguridad y la marca heurística de sospechoso sugieren que los visitantes quizá aún quieran ejercer la cautela habitual al subir archivos, descargar contenido o crear cuentas.
Descripción técnica
Se observó que el sitio utilizaba un certificado SSL válido de Let's Encrypt con fecha de vencimiento en octubre de 2026, lo que indica que HTTPS estaba correctamente habilitado en el momento del escaneo. El servidor web fue identificado detrás de Cloudflare, con alojamiento asociado a OVH y una IP geolocalizada en Gravelines, France. Los nameservers son proporcionados por ClouDNS, y el registro del dominio parece estar vigente hasta 2027.
No se reportaron coincidencias en listas de bloqueo basadas en DNS en los datos proporcionados. El estado de DNSSEC figura como desconocido, por lo que aquí no hay suficiente información para confirmar si las respuestas DNS están firmadas criptográficamente. También se observó una URL relacionada con un desafío de Cloudflare, lo que puede indicar que parte del tráfico se filtra mediante mecanismos anti-bot o de control de acceso.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?