eoydoi.shop
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de eoydoi.shop
El dominio eoydoi.shop parece alojar una página de destino presentada como un servicio de "Amazon Refund Check". Según el título visible de la página, el diseño y la captura de pantalla, el sitio afirma ayudar a los usuarios a determinar si reúnen los requisitos para recibir reembolsos relacionados con pedidos recientes de Amazon, mostrando importes estimados de recuperación y una llamada a la acción para "Check My Eligibility." La página utiliza elementos de marca de Amazon y mensajes relacionados con reembolsos, en lugar de funcionar como un sitio web informativo general.
Según los datos disponibles del dominio y del alojamiento, este no parece ser un dominio oficial propiedad de Amazon. El propio nombre de dominio no está relacionado con Amazon, y fue registrado muy recientemente a través de un registrador externo. El sitio está alojado en infraestructura en Moldova y utiliza un servidor web nginx básico con nameservers de Cloudflare, lo que puede indicar una configuración ligera de promoción o captación de clientes potenciales, en lugar de una propiedad web corporativa consolidada.
Evaluación de seguridad de eoydoi.shop
Este sitio web muestra múltiples indicadores de riesgo en el momento de este análisis. En particular, 17 de 91 motores de seguridad marcaron el dominio, y muchos lo clasificaron como phishing o de otro modo malicioso. La página también parece imitar a Amazon al utilizar elementos de marca de Amazon y presentar una oferta de elegibilidad para reembolso en un dominio que no es de Amazon, lo que puede ser coherente con robo de credenciales, abuso en la generación de clientes potenciales u otra actividad engañosa. El dominio tiene solo 1 día de antigüedad y no tiene una clasificación de tráfico establecida, ambos factores que pueden aumentar la incertidumbre y el riesgo.
El análisis de malware no detectó archivos maliciosos en el pequeño conjunto de recursos analizados, y varias bases de datos importantes de amenazas estaban limpias en el momento de la revisión. Sin embargo, la dirección IP del dominio figura en una blocklist de reputación de correo, lo que constituye una señal de precaución menor. En este caso, esa señal más débil queda superada por las detecciones más sólidas relacionadas con phishing y la aparente imitación de marca visible en la página.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado TLS válido emitido por TrustAsia Technologies con fecha de vencimiento a finales de 2026, lo que indica que HTTPS está configurado. Es servido por nginx desde una dirección IP asociada con alojamiento en Chisinau, Moldova, y el dominio utiliza nameservers de Cloudflare. DNSSEC parece no estar firmado en el momento de este análisis.
Desde una perspectiva técnica, la página parece relativamente simple, con un pequeño número de archivos analizados y sin iframes ni enlaces externos marcados en los resultados del análisis proporcionados. Aun así, la combinación de un dominio registrado recientemente, DNSSEC sin firmar y detecciones relacionadas con phishing en múltiples motores de seguridad puede justificar cautela a pesar de la presencia de SSL/TLS válido.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?