dpd-aupostgz.cam
Categoría: Phishing
- No inicies sesión ni pagues aquí. Ciérralo. Si escribiste una contraseña, cámbiala donde la uses normalmente.
- ¿Ya la visitaste? Revisa tu dispositivo. Un análisis gratis muestra si se instaló algo.
- Detén el siguiente. La protección web de Combo Cleaner bloquea sitios de phishing y estafas antes de que carguen.
Combo Cleaner es la herramienta antimalware de PCrisk, propiedad de RCS LT. El análisis es gratis; para eliminar lo detectado se necesita una licencia (prueba gratis de 7 días).
Descripción de dpd-aupostgz.cam
El dominio dpd-aupostgz.cam parece presentarse como un sitio web de entrega de paquetes o seguimiento de envíos. Según el nombre de dominio y la captura de pantalla, parece estar diseñado para hacer referencia a DPD, una conocida marca de mensajería, mientras muestra una página temática de entrega en alemán con detalles de seguimiento y un mensaje que pide al visitante actualizar la información de entrega tras un intento de entrega fallido.
La combinación de un dominio registrado recientemente, la imagen de marca temática de mensajería y la solicitud de corregir la dirección o los datos de entrega sugiere que el sitio puede estar intentando imitar un flujo de trabajo de logística o servicio postal en lugar de operar como un sitio web informativo independiente. No hay pruebas claras en los datos del escaneo que identifiquen a un operador legítimo, y el patrón de nomenclatura del dominio no parece coherente con un dominio oficial de la marca.
Evaluación de seguridad de dpd-aupostgz.cam
Múltiples señales de seguridad indican un riesgo elevado en el momento de este escaneo. El dominio fue marcado por 11 de 91 motores de seguridad, y las comprobaciones en bases de datos de amenazas muestran que figuraba por actividad de ingeniería social. Además, la dirección IP del dominio aparece en una lista de bloqueo de reputación de correo, lo que por sí solo es una señal más débil, pero aun así añade cierta cautela cuando se considera junto con las detecciones más sólidas relacionadas con phishing.
El contenido de la página y el nombre de dominio también generan preocupación. El dominio se parece mucho a marcas de mensajería y correo y puede ser una imitación destinada a persuadir a los visitantes para que envíen información relacionada con la entrega. Este patrón se asocia habitualmente con campañas de phishing, especialmente cuando se combina con una antigüedad del dominio de 0 días y sin historial de tráfico establecido.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio estaba usando un certificado SSL válido de Let's Encrypt en el momento del escaneo, con vencimiento el 2026-12-29. Un certificado válido ayuda a cifrar el tráfico en tránsito, pero por sí solo no indica legitimidad. El dominio utiliza nameservers de Cloudflare, DNSSEC parece no estar firmado, y el servidor fue identificado como GoFrame HTTP Server alojado en infraestructura atribuida a Tianfeng en Frankfurt am Main, Germany.
Desde una perspectiva de infraestructura, las preocupaciones más destacables son la fecha de registro extremadamente reciente, la falta de firma DNSSEC, la ausencia de señales de reputación establecidas como un ranking de tráfico, y la discrepancia entre el patrón de nomenclatura del dominio y la presentación de la marca mostrada en la página. Esos factores, combinados con las detecciones relacionadas con phishing, sugieren una configuración de mayor riesgo en el momento de este escaneo.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?