eventomepartae.top
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de eventomepartae.top
El dominio eventomepartae.top parece alojar un sitio web de una sola página con temática de invitación, diseñado como una “invitación a una fiesta especial” o página de RSVP. Según el contenido visible, se presenta como una invitación a un evento con instrucciones para esperar una descarga y luego abrir el archivo descargado, junto con un enlace de descarga manual. El diseño de la página es decorativo y minimalista, con poca información de apoyo sobre el evento, el organizador o el propósito más allá del texto de la invitación.
No se observan claramente un operador, una identidad empresarial ni datos de contacto en los datos y la captura de pantalla disponibles del escaneo. El propio nombre de dominio no parece corresponder a una marca reconocible ni a una organización establecida, y el sitio no muestra las señales de confianza típicas de una plataforma legítima de eventos, como datos del organizador, información del lugar, términos de privacidad o un servicio de RSVP conocido.
Según el contenido de la página y el registro reciente del dominio, este sitio web podría estar destinado a atraer a los visitantes para que descarguen un archivo bajo el pretexto de una invitación o de un documento relacionado con un evento.
Evaluación de seguridad de eventomepartae.top
Este sitio web muestra varios indicadores de riesgo notables en el momento de este escaneo. Fue marcado por 10 de 91 motores de seguridad, con múltiples detecciones que describen el dominio como phishing o relacionado con malware. La captura de pantalla también muestra un comportamiento comúnmente asociado con señuelos de ingeniería social: la página insta al visitante a esperar una descarga, abrir el archivo descargado o usar un enlace de descarga manual. Esa combinación puede aumentar el riesgo de robo de credenciales o entrega de archivos maliciosos.
El contexto adicional también genera preocupación. El dominio tiene solo 2 días de antigüedad, no tiene una clasificación de tráfico establecida y una fuente de blacklist informó una inclusión genérica de objeto malicioso. Además, la dirección IP del dominio figura en una blocklist de reputación de correo, lo que es una señal más débil que las detecciones de amenazas basadas en contenido, pero aun así merece mención. Aunque un escaneo de malware informó que la propia página estaba limpia, eso no supera las señales más amplias de phishing y malware de múltiples motores ni el sospechoso contenido centrado en descargas que se muestra en la captura de pantalla.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido de Let's Encrypt, lo que significa que el tráfico puede estar cifrado en tránsito, pero HTTPS por sí solo no debe considerarse una prueba de legitimidad. El dominio está alojado en una infraestructura asociada con GitHub, utiliza nameservers de Cloudflare y se resuelve a una dirección IP en San Francisco, Estados Unidos. El software del servidor web y el protocolo negociado no fueron identificados en los datos del escaneo proporcionados.
Desde una perspectiva de seguridad del dominio, el registro es extremadamente reciente y DNSSEC parece no estar firmado. La combinación de un registro muy reciente, alojamiento genérico, contenido limitado del sitio y una página de destino orientada a descargas puede ser coherente con una infraestructura de campaña de corta duración.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?