exhoduswibvbnwalet.gitbook.io
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de exhoduswibvbnwalet.gitbook.io
Este dominio parece ser una página alojada en GitBook que se presenta como documentación o contenido informativo para un servicio de "Exodus Web3 Wallet". El título de la página, los metadatos y la captura de pantalla sugieren que está tematizada en torno a un producto de billetera de criptomonedas, con lenguaje sobre soporte no custodial, multi-chain y Web3. El diseño del sitio se asemeja más a una página ligera de documentación que a un sitio web corporativo completo o un portal de aplicación.
El hostname en sí es notable porque utiliza un subdominio en gitbook.io en lugar de un dominio de marca dedicado con apariencia oficial, y la etiqueta "exhoduswibvbnwalet" parece imitar el nombre de la marca de la billetera Exodus mientras contiene faltas de ortografía inusuales. Según el contenido visible y el patrón de nomenclatura, la página puede estar intentando presentarse como relacionada con una marca de billetera de criptomonedas, pero no parece operar desde un dominio oficial evidente propiedad de la marca.
Evaluación de seguridad de exhoduswibvbnwalet.gitbook.io
Múltiples señales de seguridad indican un riesgo elevado en el momento de este escaneo. El dominio fue marcado por 12 de 91 motores de seguridad, y varios lo clasificaron como phishing o malicioso; además, también fue listado por 2 proveedores de bases de datos de amenazas en los datos de listas negras proporcionados. Adicionalmente, la dirección IP del dominio figura en una blocklist de reputación de correo, lo que por sí solo es una señal más débil, pero aun así merece mención. El contenido de la página y los metadatos hacen referencia a una marca de billetera de criptomonedas, mientras que la cadena del subdominio parece estar mal escrita y ser inusual, lo que puede indicar un intento de parecerse a un recurso legítimo relacionado con billeteras.
Aunque el escaneo de archivos de malware no informó archivos marcados, eso no compensa las detecciones más amplias relacionadas con phishing ni el patrón de marca sospechoso. Las páginas temáticas de criptomonedas alojadas en plataformas de publicación de terceros a veces pueden utilizarse para recopilar credenciales de billetera, frases de recuperación o redirigir a los visitantes a flujos de soporte fraudulentos. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio se sirve a través de HTTPS con un certificado TLS válido emitido por una autoridad de certificación reconocida, y la infraestructura observada se encuentra detrás de Cloudflare en la dirección IP 104.18.40.47. La página parece estar alojada en infraestructura de GitBook, con recursos de apoyo cargados desde dominios relacionados con GitBook y Cloudflare actuando como red perimetral. La validez del certificado y la entrega respaldada por CDN indican prácticas estándar modernas de alojamiento, pero estos rasgos técnicos no establecen por sí solos la legitimidad.
DNSSEC parece no estar firmado, y el dominio utiliza nameservers de Cloudflare. No se informó actividad de iframe en los datos de escaneo proporcionados, y la estructura de la página parece relativamente simple. La principal preocupación técnica no es la seguridad del transporte, sino la combinación de marca alojada por terceros, detecciones relacionadas con phishing y un nombre de subdominio construido de forma sospechosa.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?