forms.marketingsbu.com.uy
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de forms.marketingsbu.com.uy
forms.marketingsbu.com.uy parece ser un subdominio utilizado para formularios web o funcionalidad de captura de leads dentro del dominio marketingsbu.com.uy. Según el patrón de nomenclatura, puede dar soporte a flujos de trabajo de marketing, contacto, registro o recopilación de datos, en lugar de funcionar como un sitio web público principal. El dominio de código de país .com.uy sugiere una presencia comercial asociada con Uruguay, aunque los datos de escaneo disponibles no identifican directamente al operador.
La estructura del hostname indica que esto puede ser un endpoint de servicio especializado en lugar de un sitio web completo de contenido. Los subdominios que comienzan con "forms" se usan habitualmente para formularios integrados, páginas de destino de campañas o recepción de información de clientes. Según los datos disponibles, hay un contexto de contenido visible limitado, por lo que el propósito comercial exacto y la titularidad no pudieron confirmarse de forma independiente únicamente a partir de este escaneo.
Evaluación de seguridad de forms.marketingsbu.com.uy
Este subdominio fue marcado por 9 de 91 motores de seguridad en el momento del escaneo, con múltiples detecciones que lo describen como relacionado con phishing. Ese nivel de coincidencia entre motores de seguridad independientes es una señal de advertencia significativa, aunque algunas otras comprobaciones fueron menos concluyentes. En cambio, el escaneo de malware no identificó archivos maliciosos, pero ese resultado es más limitado en alcance y no descarta páginas de robo de credenciales ni abuso engañoso basado en formularios.
Los datos de blacklist y reputación fueron mixtos. Las principales comprobaciones de contenido malicioso no detectaron amenazas en el momento de este escaneo, pero la dirección IP del dominio figuraba en una blocklist de reputación de correo. Debido a que las inclusiones en listas de reputación de correo a menudo se relacionan con actividad de correo electrónico o infraestructura compartida más que con el contenido del sitio web, esa señal es secundaria; sin embargo, aun así añade cierta cautela y significa que el panorama de reputación no estaba completamente limpio.
El dominio en sí es relativamente antiguo, lo que a veces puede respaldar su legitimidad, pero la antigüedad por sí sola no compensa las detecciones relacionadas con phishing en un subdominio específico. La puntuación de confianza publicada para este escaneo es muy baja y coincide con las alertas de phishing de múltiples motores. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio presentó un certificado SSL válido de Let's Encrypt en el momento del escaneo, con vencimiento indicado como 2026-09-15. Un certificado válido ayuda a cifrar el tráfico en tránsito, pero no debe considerarse una prueba de legitimidad porque tanto los sitios legítimos como los abusivos pueden usar HTTPS. El servidor web parece ser Apache, alojado en una dirección IP asociada con Netgate en Dallas, Estados Unidos.
Los detalles de WHOIS y DNS eran limitados en los datos disponibles: el estado de DNSSEC era desconocido, y los detalles del registrador, nameserver y protocolo no estaban completamente identificados. El escaneo a nivel de página no informó archivos maliciosos, enlaces externos ni referencias a iframe, lo que puede indicar ya sea contenido mínimo o un endpoint restringido. La principal preocupación técnica en este caso proviene de las señales de reputación y las detecciones relacionadas con phishing, más que de artefactos evidentes de malware en la propia página.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?