fd.meluxuryrentals.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de fd.meluxuryrentals.com
El dominio fd.meluxuryrentals.com parece ser un subdominio de meluxuryrentals.com, que por su nombre podría estar relacionado con servicios de alquiler de lujo o alquileres de propiedades. Sin embargo, la página analizada en sí no presenta un sitio web de alquiler funcional, perfil de empresa, interfaz de reservas ni otro contenido comercial habitual. En cambio, la página visible muestra un listado básico de directorios de Apache titulado "Index of /" con enlaces a carpetas como /contents/ y /cgi-bin/.
Según la captura de pantalla y los metadatos, este subdominio podría ser un directorio de servidor expuesto, un entorno de staging o una ubicación web configurada de forma incompleta, en lugar de un servicio orientado al público. En la página no se observa una identidad clara del operador, marca, datos de contacto ni información comercial en el momento de este análisis, por lo que no puede confirmarse el propósito real de este subdominio específico únicamente a partir del contenido disponible.
Evaluación de seguridad de fd.meluxuryrentals.com
Varios motores de seguridad marcaron este dominio en el momento de este análisis, con 10 de 91 detecciones y múltiples clasificaciones compatibles con phishing u otra actividad maliciosa. Ese nivel de coincidencia entre varios motores es una señal de advertencia significativa, especialmente porque la página no muestra un servicio de alquiler legítimo y en su lugar expone un índice de directorios escueto. El dominio también es relativamente nuevo, con una antigüedad de aproximadamente 232 días, lo que puede aumentar la incertidumbre cuando se combina con señales negativas de reputación.
Al mismo tiempo, algunas comprobaciones fueron limpias: el análisis de malware no identificó archivos marcados, y las principales bases de datos de amenazas centradas en contenido incluidas en los resultados del análisis no informaron detecciones en ese momento. Sin embargo, la dirección IP del dominio figura en una blocklist de reputación de correo, lo que es una señal más débil que los listados directos de malware o phishing, pero aun así añade cierta cautela. En conjunto, la estructura de directorios expuesta, la corta antigüedad, la falta de contenido normal del sitio y el marcado amplio por parte de motores de seguridad sugieren un riesgo elevado. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido de Let's Encrypt que estaba activo en el momento del análisis, y se sirve a través de Apache desde una dirección IP geolocalizada en Phoenix, Estados Unidos. Los datos de alojamiento y registro apuntan a una infraestructura asociada con Namecheap, y los nameservers son ns1.wphostinghub.com y ns2.wphostinghub.com. DNSSEC parece no estar firmado.
Una preocupación técnica destacable es que el servidor web parece permitir el indexado de directorios, exponiendo carpetas como /contents/ y /cgi-bin/. Aunque los listados de directorios no son intrínsecamente maliciosos, pueden indicar un endurecimiento deficiente del servidor o un despliegue sin finalizar, y pueden revelar una estructura interna que normalmente no está destinada a la navegación pública.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?