etherscan-cm.github.io
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de etherscan-cm.github.io
Este dominio parece alojar una página que se presenta como “Etherscan | Block Explorer”, con marca, diseño y texto asociados con servicios de búsqueda y análisis de la blockchain de Ethereum. La captura de pantalla muestra estadísticas de blockchain, navegación de tokens y NFT, listados de transacciones y un aviso para conectar una billetera, lo que sugiere que la página está diseñada para parecerse a un explorador de criptomonedas o a un servicio relacionado con billeteras.
Sin embargo, el dominio en sí no es el dominio principal de Etherscan y en su lugar utiliza un subdominio de GitHub Pages: etherscan-cm.github.io. Según el patrón de nomenclatura, el sitio parece hacer referencia a la conocida marca Etherscan mientras está alojado en una dirección de GitHub Pages separada y controlada por un usuario. Esa combinación puede indicar un espejo no oficial, una página de destino clonada o un sitio de apariencia similar en lugar de una propiedad oficial del explorador de blockchain.
Evaluación de seguridad de etherscan-cm.github.io
Este sitio web muestra múltiples indicadores de riesgo en el momento de este análisis. Fue marcado por 13 de 91 motores de seguridad, y varios lo clasificaron como phishing o malicioso. Además, el dominio se parece mucho a la conocida marca Etherscan mientras utiliza un host diferente, lo que puede indicar una página de apariencia similar destinada a imitar un servicio legítimo de criptomonedas. La captura de pantalla y los metadatos también refuerzan esa semejanza al usar la marca Etherscan y terminología de explorador de blockchain.
Otras señales son mixtas, pero no superan los indicadores de phishing más sólidos. Un análisis de malware no informó archivos marcados, aunque sí asignó una etiqueta maliciosa genérica al dominio y a varios recursos internos. Las principales listas de bloqueo de contenido malicioso mostradas aquí estaban en gran medida limpias en el momento del análisis, con una lista negra genérica presente, pero las detecciones de phishing de múltiples motores son una señal más fuerte que un análisis de archivos limpio por sí solo. El dominio es antiguo porque se encuentra bajo la plataforma github.io, establecida desde hace mucho tiempo, por lo que la antigüedad aquí no reduce de forma significativa el riesgo de abuso para esta subpágina específica.
Con base en estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes, en particular para cualquiera a quien se le pida conectar una billetera, introducir credenciales o interactuar con avisos relacionados con criptomonedas.
Descripción técnica
El sitio está alojado en la infraestructura de GitHub Pages y se resuelve a una IP asociada con GitHub, Inc. Presenta un certificado SSL válido de Let's Encrypt, lo que significa que la conexión parece estar cifrada en tránsito; sin embargo, un HTTPS válido no confirma por sí solo la legitimidad. El servidor web informado es GitHub.com, y la página parece ser un sitio estático que utiliza recursos frontend comunes como Bootstrap y archivos relacionados con Mobirise.
DNSSEC no está firmado, lo cual es común, pero significa que las respuestas DNS no parecen contar con protección de validación DNSSEC. La preocupación técnica más notable no es la configuración de TLS, sino la combinación de un subdominio de GitHub Pages controlado por un usuario con una marca que parece imitar a un conocido servicio de criptomonedas, junto con detecciones sustanciales de phishing por parte de motores de seguridad.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?