farshid.ali-azizi2672.workers.dev
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de farshid.ali-azizi2672.workers.dev
Este dominio es un subdominio alojado en la plataforma workers.dev, que es un entorno de alojamiento serverless operado por Cloudflare. El patrón de nomenclatura sugiere que probablemente se trate de un worker implementado de forma individual o de un endpoint personalizado, en lugar de un sitio web de marca generalista, y no parece tener una presencia web pública establecida según la ausencia de datos de clasificación de tráfico proporcionados.
Según el contexto de análisis disponible, el sitio puede estar sirviendo una aplicación web ligera, un redirector o una página alojada temporalmente a través de la infraestructura de Cloudflare. El dominio en sí no indica claramente una empresa, editor u organización reconocidos, y los datos del análisis no aportan evidencia de una identidad de servicio legítima más amplia más allá de su uso de la plataforma de alojamiento workers.dev.
Evaluación de seguridad de farshid.ali-azizi2672.workers.dev
Varios motores de seguridad marcaron esta URL en el momento del análisis, con 13 de 91 detecciones y la mayoría de esas clasificaciones indicando phishing u otro comportamiento malicioso. Ese nivel de coincidencia entre escáneres independientes es una señal de advertencia significativa, especialmente para un dominio sin clasificación de tráfico visible y sin una identidad organizativa clara. Aunque un análisis de malware informó que no había archivos marcados, los análisis basados en archivos pueden pasar por alto páginas de phishing que dependen de contenido engañoso, redirecciones o endpoints alojados de corta duración en lugar de malware descargable.
Los resultados de listas negras y bases de datos de amenazas eran mixtos en el momento de este análisis. Varias bases de datos de amenazas importantes centradas en contenido no incluían el dominio, lo que puede ocurrir con páginas de phishing recién implementadas o de corta duración, pero la dirección IP del dominio figuraba en una blocklist de reputación de correo. Esa inclusión basada en DNS es una señal más débil que las detecciones de phishing de múltiples motores, pero aun así añade una pequeña dosis de cautela.
Tomando en conjunto los resultados del análisis, la señal más fuerte aquí es el consenso relativamente amplio sobre phishing entre los motores de seguridad. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por Google Trust Services, con el alojamiento y la entrega web gestionados a través de la infraestructura de Cloudflare. La IP del servidor se resuelve a 188.114.97.0 y la ubicación de alojamiento indicada es Toronto, Canada. El uso de HTTPS es una señal positiva de seguridad del transporte, pero por sí solo no indica que el contenido de la página sea confiable.
DNSSEC parece no estar firmado, lo que significa que las respuestas DNS pueden no beneficiarse de la validación DNSSEC. El dominio tiene varios años de antigüedad, pero debido a que este es un subdominio workers.dev en una plataforma de alojamiento compartido, la antigüedad del registro principal no refleja necesariamente cuánto tiempo ha estado activo este contenido alojado específico. La principal preocupación técnica en este caso proviene de los hallazgos de reputación más que de una mala configuración del certificado o del alojamiento.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?