gemanelogin.webflow.io
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de gemanelogin.webflow.io
gemanelogin.webflow.io parece ser una página alojada en Webflow que se presenta como un punto de entrada de inicio de sesión o promocional para Gemini, un conocido exchange de criptomonedas y plataforma de activos digitales. El título de la página y la meta description hacen referencia repetidamente a "Gemini Login" y a la gestión de activos digitales, mientras que la captura de pantalla muestra branding, etiquetas de navegación y secciones de marketing asociadas con un servicio de trading de criptomonedas.
Según el contenido visible, esta página no parece ser un blog informativo independiente ni una página de reseña neutral. En cambio, parece imitar el aspecto y los mensajes de servicios de criptomonedas con la marca Gemini mientras está alojada en un subdominio de terceros en lugar de un dominio oficial propiedad de Gemini. La presencia de un enlace saliente a un dominio externo diferente para actividad relacionada con el inicio de sesión puede indicar que la página está destinada a dirigir a los visitantes hacia otro destino.
Evaluación de seguridad de gemanelogin.webflow.io
Múltiples señales de escaneo indican un riesgo elevado en el momento de este escaneo. La URL fue marcada por 19 de 91 motores de seguridad, y muchas de esas detecciones la clasificaron como phishing o de otro modo maliciosa. Además, había una entrada en una base de datos de amenazas, y la dirección IP del dominio figuraba en una blocklist de reputación de correo. Aunque el propio escaneo de archivos de malware no detectó archivos maliciosos, ese resultado no supera el consenso más amplio relacionado con phishing de múltiples motores de seguridad.
El contenido de la página también genera preocupación porque imita de cerca el branding y el diseño de Gemini mientras utiliza un subdominio de Webflow que no parece ser una propiedad web oficial de Gemini. Ese tipo de semejanza puede indicar una página de imitación destinada a captar la confianza del usuario, especialmente dado el texto centrado en el inicio de sesión y la presencia de un destino externo enlazado no relacionado con el dominio oficial de la marca.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio se sirve a través de HTTPS con un certificado TLS válido emitido por Google Trust Services, y el tráfico parece estar proxyado a través de la infraestructura de Cloudflare. La dirección IP resuelta es 104.18.36.248, con el alojamiento atribuido a Cloudflare en Toronto, Canada. El dominio utiliza nameservers de Cloudflare, y DNSSEC parece no estar firmado.
Aunque la configuración de TLS parece funcional, un certificado válido no debe considerarse una prueba de legitimidad. La preocupación técnica más destacable es que se trata de un subdominio alojado en webflow.io en lugar de un dominio principal propiedad de la marca, combinado con detecciones relacionadas con phishing y una presentación temática de inicio de sesión que puede no coincidir con la infraestructura oficial esperada del servicio suplantado.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?