filopotabsopauldi.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de filopotabsopauldi.com
Este dominio parece alojar una página diseñada para parecerse a un portal de intercambio de archivos o entrega de documentos. Según la captura de pantalla, presenta una interfaz de marca asociada con un conocido servicio de transferencia y solicita al visitante que introduzca una dirección de correo electrónico para acceder a un documento PDF supuestamente protegido. El idioma y el diseño de la página sugieren que está intentando crear urgencia en torno a la visualización de un archivo compartido o de un documento relacionado con una factura.
El propio nombre de dominio no parece coincidir con la marca mostrada en la página, y los datos WHOIS disponibles indican que es un dominio registrado muy recientemente, en lugar de una propiedad corporativa consolidada. Según el contenido visible, el sitio no parece representar un negocio independiente ni un sitio web informativo; en cambio, parece funcionar principalmente como una página de destino para la recopilación de credenciales con temática de acceso a documentos.
Evaluación de seguridad de filopotabsopauldi.com
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 13 de 91 motores de seguridad, y varios lo clasificaron como phishing o de otro modo malicioso, y también fue incluido por una importante base de datos de amenazas por actividad de ingeniería social. Además, la captura de pantalla muestra una solicitud de estilo de inicio de sesión vinculada a una marca de intercambio de archivos mientras utiliza un nombre de dominio no relacionado, lo que puede indicar un intento de capturar credenciales de correo electrónico con falsos pretextos.
El dominio tiene solo 2 días de antigüedad, no tiene una clasificación de tráfico establecida y parece utilizar una marca que no coincide con el dominio registrado. Aunque un análisis de malware informó que no había archivos marcados y el perfil de enlaces externos era mínimo, eso no supera las detecciones más sólidas relacionadas con phishing ni la presentación visual engañosa. La dirección IP del dominio también figura en una lista de bloqueo de reputación de correo, lo cual es una señal más débil por sí sola, pero añade una pequeña dosis de cautela en este contexto.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio se sirve a través de HTTPS con un certificado TLS válido emitido por una autoridad de certificación reconocida, y parece estar enrutado a través de la infraestructura de Cloudflare con una IP de servidor reportada en Toronto, Canada. El servidor web se identifica como "gws", y el dominio utiliza nameservers de Cloudflare. DNSSEC parece no estar firmado, lo cual no es infrecuente, pero sí significa que las respuestas DNS pueden carecer de esa capa adicional de protección de autenticidad.
Desde una perspectiva de infraestructura, la presencia de HTTPS no debe tratarse por sí sola como una señal de confianza, ya que las páginas de phishing también suelen usar certificados válidos. La combinación de un dominio creado recientemente, alojamiento detrás de Cloudflare y una solicitud de credenciales de marca en un dominio no relacionado puede ser coherente con patrones de despliegue de phishing de corta duración.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?