fraud-transaction-esl-org.sbs
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de fraud-transaction-esl-org.sbs
Este dominio parece presentarse como una página de inicio de sesión de banca en línea asociada con ESL, mostrando elementos de marca, campos de acceso para clientes, avisos de inscripción e imágenes de servicios financieros, como distintivos de prestamista y de seguro de depósitos. Según el diseño de la página y la redacción del dominio, parece estar destinado a recopilar información de inicio de sesión de cuentas de visitantes que buscan acceder a servicios de banca en línea.
El sitio no parece utilizar una estructura de dominio oficial de la marca. En su lugar, utiliza un dominio .sbs registrado recientemente con un nombre largo e inusual que combina términos como "fraud", "transaction" y "esl-org", lo que puede indicar un intento de parecerse a una identidad de marca financiera o de hacer un uso indebido de ella. Según la captura de pantalla disponible y las clasificaciones, esta parece ser una página con temática de servicios financieros que puede estar operada por un tercero desconocido en lugar de la institución legítima a la que hace referencia visualmente.
Evaluación de seguridad de fraud-transaction-esl-org.sbs
Múltiples señales de seguridad independientes indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 12 de 91 motores de seguridad, y varios proveedores de clasificación web lo categorizaron como phishing o relacionado con fraude. Además, una importante base de datos de amenazas incluyó la URL por actividad de ingeniería social, lo que es un fuerte indicador de que la página puede estar destinada a engañar a los visitantes para que envíen información sensible.
La captura de pantalla aumenta aún más la preocupación porque la página imita de cerca un portal de inicio de sesión bancario mientras utiliza un nombre de dominio que no parece coherente con el sitio web oficial de una institución financiera. El dominio también es extremadamente nuevo, con una antigüedad de 0 días en el momento de este análisis, algo que se observa comúnmente en operaciones de phishing de corta duración. Aunque el análisis de malware no detectó archivos maliciosos, las páginas de phishing suelen basarse en la captación de credenciales en lugar de malware descargable.
Una blocklist de reputación de correo basada en DNS también incluye la dirección IP del dominio, aunque esa señal es más débil que las detecciones de phishing y la inclusión por ingeniería social. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio era accesible a través de HTTPS y presentó un certificado SSL/TLS válido para el dominio analizado, con vencimiento en 2027-07-21. Un certificado válido solo confirma el transporte cifrado hacia ese dominio y no verifica por sí solo su legitimidad. El servidor estaba alojado en la dirección IP 66.55.66.105, asociada en los datos del análisis con Cloud Web Manage, con geolocalización reportada como Toronto, Canada.
Desde una perspectiva de seguridad del dominio, el registro parece muy reciente, el registrador es NameSilo y DNSSEC no está firmado. El software del servidor web y los detalles exactos del protocolo TLS no fueron identificados en los datos del análisis. El análisis de malware a nivel de página no informó archivos maliciosos ni enlaces externos marcados, pero la combinación de registro reciente, contenido de inicio de sesión financiero con apariencia de marca y detecciones de phishing por múltiples motores es motivo de preocupación notable en el momento de este análisis.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?