enlineaecuadorcredito-2026-enlinea--serviciosubii.replit.app
Categoría: Phishing And Fraud
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de enlineaecuadorcredito-2026-enlinea--serviciosubii.replit.app
Este dominio parece alojar una página en español que se presenta como un formulario de evaluación crediticia o de solicitud de crédito inmediato para Banco Pichincha. El título de la página, la marca visible y los campos del formulario sugieren que está dirigida a usuarios ecuatorianos y solicita datos personales y financieros como número de identidad, nombres, número de teléfono e ingresos mensuales.
Sin embargo, según la estructura del dominio, el sitio no está alojado en un dominio bancario independiente oficial, sino en un subdominio de replit.app. El patrón de nomenclatura combina palabras clave relacionadas con banca y crédito con una cadena de subdominio larga e irregular, lo que puede indicar un despliegue temporal o de estilo campaña en lugar de un sitio web oficial de una institución financiera.
El contenido parece centrarse en recopilar información de los usuarios bajo la apariencia de un servicio bancario de crédito. Los datos disponibles no indican que este subdominio sea una propiedad web principal oficial del banco cuya marca se muestra en la página.
Evaluación de seguridad de enlineaecuadorcredito-2026-enlinea--serviciosubii.replit.app
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 11 de 91 motores de seguridad, y múltiples proveedores de clasificación web lo categorizaron como phishing o relacionado con fraude. Además, una importante base de datos de amenazas incluyó la página por actividad de ingeniería social, lo que es un fuerte indicador de que el sitio puede estar intentando solicitar información sensible bajo pretextos engañosos.
El contenido de la página también genera preocupación porque muestra la marca Banco Pichincha mientras opera desde un subdominio de replit.app en lugar de lo que normalmente se esperaría para un portal oficial bancario de inicio de sesión o de crédito. Esa discrepancia entre la marca mostrada y el dominio de alojamiento real puede indicar suplantación de marca. Aunque el análisis de archivos de malware no detectó archivos maliciosos en el momento del análisis, las páginas de phishing a menudo se basan en formularios engañosos en lugar de malware descargable.
Por lo demás, los resultados de listas negras estaban mayormente limpios, aparte de una inclusión genérica de objeto malicioso, y no se informaron coincidencias en blocklists de reputación de correo basadas en DNS. Aun así, la combinación de detecciones de phishing por múltiples motores, inclusión por ingeniería social y aparente imitación de una marca financiera aumenta materialmente el riesgo. Con base en estos hallazgos, este sitio web puede representar riesgos potenciales para los visitantes.
Descripción técnica
Se pudo acceder al sitio mediante HTTPS con un certificado TLS válido emitido por una autoridad de certificación reconocida, y parece estar servido a través de la infraestructura Google Frontend en Google Cloud desde una IP en Estados Unidos. El dominio utiliza un subdominio de replit.app en lugar de un dominio dedicado propiedad del banco, lo cual es notable dada la marca financiera mostrada en la página.
DNSSEC parece no estar firmado, lo cual no es inusual, pero sí significa que las respuestas DNS no se benefician de esa capa adicional de integridad. No se informaron archivos maliciosos ni enlaces externos marcados en el análisis de la página, pero la legitimidad técnica de HTTPS por sí sola no debe considerarse prueba de confiabilidad, especialmente cuando la página parece recopilar información financiera y de identidad sensible.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?