e7v11h1.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de e7v11h1.com
El dominio e7v11h1.com parece alojar un sitio web que se presenta como el “sitio web oficial de imToken”, con elementos de marca, gráficos temáticos de billetera y botones de descarga para aplicaciones móviles. Según el título de la página, la captura de pantalla y el texto en la página, el sitio parece promocionar una billetera de criptomonedas centrada en Ethereum, Bitcoin y otros activos digitales, y anima a los visitantes a descargar una aplicación o un archivo APK.
El propio nombre de dominio no parece coincidir con la marca imToken y, en cambio, utiliza un formato alfanumérico corto y de apariencia aleatoria. Esa discrepancia, combinada con el uso por parte del sitio de una marca de billetera consolidada y afirmaciones sobre la gestión de activos digitales, sugiere que la página puede estar intentando atraer a usuarios que buscan un servicio de criptomonedas conocido en lugar de representar una plataforma con marca independiente.
Según las categorías disponibles y el contenido de la página, este sitio parece pertenecer al ámbito de las criptomonedas / servicios financieros, pero también puede estar imitando a un proveedor de billetera conocido.
Evaluación de seguridad de e7v11h1.com
Varias señales del escaneo indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 12 de 91 motores de seguridad, con múltiples detecciones que describen phishing, malware u otro comportamiento fraudulento. Además, múltiples fuentes de clasificación web asociaron el sitio con phishing o actividad de sitio web recién registrado, mientras que la propia página parece utilizar la marca de una billetera de criptomonedas conocida en un nombre de dominio que no parece estar relacionado con esa marca.
El dominio también es extremadamente nuevo, con solo 4 días de antigüedad, y no está clasificado en los principales listados de tráfico. Esa combinación puede ser coherente con una infraestructura de phishing de corta duración. Aunque un análisis de malware informó que no había archivos marcados ni enlaces externos maliciosos en el momento de la inspección, eso no supera el consenso más amplio de phishing entre múltiples motores. La dirección IP del dominio también figura en una blocklist de reputación de correo, lo que es una señal más débil que las detecciones basadas en contenido, pero aun así añade cierta cautela.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido de Let's Encrypt que expira a principios de noviembre de 2026 y se sirve a través de nginx desde una IP en la nube de Microsoft Azure ubicada en Hong Kong. Un certificado válido ayuda a cifrar el tráfico en tránsito, pero por sí solo no verifica que el operador o la presentación de la marca sean legítimos.
Los datos WHOIS indican que el dominio fue registrado muy recientemente a través de Cloud DNS Ltd y utiliza nameservers de Cloudns. DNSSEC parece no estar firmado, lo cual es común, pero significa que las respuestas DNS no se benefician de esa capa adicional de integridad. La combinación de un registro muy reciente, un nombre de dominio de apariencia genérica, alojamiento en la nube y una marca asociada con una billetera de criptomonedas conocida puede ser coherente con una infraestructura de phishing desechable.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?