exodsdiwllteweb.gitbook.io
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de exodsdiwllteweb.gitbook.io
Este dominio parece ser una página alojada en GitBook que se presenta como documentación o material promocional para una extensión de navegador "Exodus Web3 Wallet". El título de la página, la marca visible y la captura de pantalla sugieren que está tematizada en torno al software de billetera de criptomonedas y la funcionalidad Web3 relacionada, más que como un sitio web corporativo independiente. Debido a que está alojada bajo un subdominio de gitbook.io, el contenido parece publicarse a través de la plataforma de documentación de GitBook en lugar de a través de un dominio principal oficial propiedad de la marca.
Según los metadatos y las clasificaciones de la página, el sitio puede estar dirigido a usuarios interesados en criptomonedas o servicios financieros. La inusual cadena de subdominio "exodsdiwllteweb" no parece coincidir con la marca estándar de Exodus, lo que plantea dudas sobre si esta página es un recurso no oficial, una guía hecha por fans o una página que intenta imitar una marca de billetera conocida. Los datos disponibles no identifican al operador real de la página.
Evaluación de seguridad de exodsdiwllteweb.gitbook.io
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 16 de 91 motores de seguridad, y muchas de esas detecciones describían la página como phishing o relacionada con fraude. Además, varios proveedores de clasificación web la categorizaron como phishing o actividad engañosa similar, aunque un proveedor la clasificó de forma más amplia como tecnología de la información y otro como servicios financieros. El contenido de la página también parece hacer referencia a la marca de billetera Exodus mientras utiliza un subdominio inusual de GitBook, lo que puede indicar un intento de parecerse a un servicio legítimo de criptomonedas.
El análisis de malware no informó archivos infectados, pero sí asignó una etiqueta genérica de sospechoso al dominio y a varios enlaces internos. Los resultados de listas negras fueron mixtos: las principales bases de datos de contenido malicioso estaban en gran medida limpias en esta instantánea, pero había una entrada en lista negra y una inclusión en una blocklist de reputación de correo, por lo que no puede describirse el dominio como completamente limpio en todas las fuentes de reputación. La combinación de detecciones de phishing por múltiples motores, un contexto de marca sospechoso y actividad en listas negras es más significativa que el análisis limpio de archivos por sí solo.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio se sirve a través de HTTPS con un certificado TLS válido emitido por una autoridad de certificación reconocida, y está respaldado por infraestructura de Cloudflare en la dirección IP 104.18.40.47. El alojamiento y el DNS parecen depender de servicios de Cloudflare, con los nameservers configurados como dahlia.ns.cloudflare.com y hugh.ns.cloudflare.com. La propia página parece entregarse a través de la plataforma de publicación de GitBook, lo que es coherente con el hostname gitbook.io.
DNSSEC parece no estar firmado, lo cual no es inusual, pero sí significa que las respuestas DNS no se benefician de la validación DNSSEC. No se identificaron cargas útiles de malware directas en los archivos analizados en el momento del análisis, pero el dominio y varias URLs fueron marcados con una heurística genérica de sospechoso, y los datos de reputación más amplios sugieren que la principal preocupación es el posible phishing o la suplantación, más que la entrega de exploits.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?