drty.poegvd.org
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de drty.poegvd.org
El dominio drty.poegvd.org actualmente parece mostrar una página de alojamiento predeterminada generada por Plesk en lugar de un sitio web público completamente desarrollado. El contenido visible promociona las herramientas de alojamiento y administración de Plesk, con enlaces a documentación, recursos de soporte y servicios relacionados. Según el título de la página y la captura de pantalla, es posible que el subdominio no esté configurado, haya sido aprovisionado recientemente o esté sirviendo temporalmente contenido de marcador de posición.
El dominio en sí es un subdominio muy nuevo bajo poegvd.org, y no hay una marca clara, identidad comercial ni información del operador presentada en la página. Según el contenido disponible, no parece funcionar como un servicio normal para usuarios finales, tienda o sitio web informativo en el momento de este análisis.
Evaluación de seguridad de drty.poegvd.org
Los resultados del análisis indican señales de riesgo elevadas en el momento de este análisis. El dominio fue marcado por 8 de 91 motores de seguridad, con múltiples clasificaciones relacionadas con phishing, fraude o malware, y varios proveedores de clasificación web también lo categorizaron como relacionado con phishing. Además, el dominio tiene solo 6 días de antigüedad y no tiene una clasificación de tráfico establecida, lo que puede aumentar la incertidumbre porque los dominios creados recientemente suelen utilizarse para campañas de corta duración.
Al mismo tiempo, el contenido visible de la página es una página de alojamiento predeterminada genérica en lugar de un formulario de phishing activo, y el análisis de malware no identificó archivos marcados en el contenido muestreado. Las comprobaciones en bases de datos de amenazas para las principales listas de contenido malicioso fueron en gran medida limpias en el momento de este análisis, aunque la dirección IP del dominio figura en una lista de bloqueo de reputación de correo, lo que es una señal de precaución más débil y no demuestra por sí sola contenido web dañino.
En conjunto, la combinación de detecciones de phishing por múltiples motores, un registro muy reciente y contenido de alojamiento de marcador de posición sugiere que el dominio puede plantear riesgos potenciales o puede formar parte de una configuración no desarrollada o reutilizada. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio se sirve a través de la infraestructura de Cloudflare en la dirección IP 188.114.97.0 y presenta un certificado SSL/TLS válido emitido por Google Trust Services, que expira el 2026-09-22. El servidor web se identifica como Cloudflare, y los nameservers también apuntan a DNS gestionado por Cloudflare. DNSSEC parece no estar firmado, lo cual no es infrecuente, pero sí significa que las respuestas DNS no se benefician de la validación DNSSEC.
Desde una perspectiva técnica, la página parece ser una página de destino predeterminada estándar de Plesk con referencias a recursos, documentación y enlaces de soporte de Plesk. No se marcaron archivos maliciosos en el análisis limitado de malware, pero la combinación de un dominio creado recientemente, contenido de marcador de posición y detecciones externas relacionadas con phishing puede justificar cautela hasta que el uso previsto del dominio quede más claro.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?