gemini-sx-login.gitbook.io
Categoría: Information Technology, Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de gemini-sx-login.gitbook.io
Este dominio parece alojar una página de GitBook con el estilo de un portal de "Gemini Login" y presentada como una página de destino relacionada con servicios financieros o criptomonedas. La captura de pantalla muestra elementos de marca, etiquetas de navegación y texto promocional asociados con Gemini, lo que sugiere que la página está intentando parecerse a una página de inicio de sesión o incorporación de la conocida plataforma Gemini, en lugar de funcionar como un sitio independiente de documentación.
Según la estructura del dominio, la página está publicada en la plataforma de alojamiento gitbook.io en lugar de en el dominio oficial gemini.com. El nombre del subdominio "gemini-sx-login" y el título de la página con caracteres estilizados pueden indicar un intento de atraer a usuarios que buscan acceso a cuentas de Gemini. Los datos de clasificación disponibles también sitúan el sitio en categorías relacionadas con phishing/fraude en lugar de como una página normal de documentación tecnológica.
Evaluación de seguridad de gemini-sx-login.gitbook.io
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 18 de 91 motores de seguridad, y varios proveedores de clasificación web lo categorizaron como phishing o relacionado con fraude. Además, el dominio se parece mucho a gemini.com en lenguaje sencillo y puede ser una imitación destinada a hacerse pasar por la marca Gemini, lo que constituye una preocupación importante por robo de credenciales o fraude financiero. La captura de pantalla refuerza aún más esta preocupación porque presenta la marca Gemini y texto orientado al inicio de sesión mientras está alojado en un subdominio de GitBook de terceros en lugar de en el dominio principal de la marca.
El análisis de malware no detectó archivos maliciosos en el momento del análisis, y las principales bases de datos de amenazas de contenido malicioso enumeradas en el informe estaban en gran medida limpias. Sin embargo, eso no supera el consenso más amplio de phishing de múltiples motores de seguridad ni la fuerte semejanza visual y de dominio con una marca financiera conocida. La dirección IP del dominio también figura en una lista de bloqueo de reputación de correo, lo que por sí solo es una señal más débil, pero aun así merece mención.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido emitido por Google Trust Services y se sirve a través de la infraestructura de Cloudflare en la dirección IP 172.64.147.209, con el alojamiento geolocalizado en Canadá según los datos disponibles. El registrador es Cloudflare, Inc., el dominio existe desde hace muchos años y los nameservers son operados por Cloudflare. DNSSEC parece no estar firmado en el momento de este análisis.
Desde una perspectiva técnica, la página está alojada como un subdominio de gitbook.io en lugar de en un dominio oficial dedicado de la marca, lo cual es notable dada la presentación de marca financiera. El análisis de malware a nivel de página no identificó archivos maliciosos ni enlaces externos marcados, pero la legitimidad de la infraestructura por sí sola no reduce la preocupación por phishing cuando la marca, el nombre de dominio y las detecciones de múltiples motores apuntan en la dirección opuesta.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?