gemini.hrxgxai.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de gemini.hrxgxai.com
Este sitio web parece presentarse como una página de inicio de sesión o verificación con la marca "Gemini Balance." El título de la página incluye texto en chino que significa "página de verificación", y la interfaz visible muestra un formulario sencillo para introducir credenciales o tokens con un botón de inicio de sesión. Según los recursos enlazados y las referencias del pie de página, la página puede estar asociada con un proyecto de código abierto o un kit clonado, en lugar de con un servicio corporativo oficial.
La estructura del dominio es notable porque la página está alojada en el subdominio gemini.hrxgxai.com en lugar de en el dominio principal de la conocida marca Gemini. El contenido y la denominación sugieren que podría estar intentando imitar una experiencia de inicio de sesión de un servicio de criptomonedas o financiero. Según los elementos disponibles en la página, no parece ser un sitio web empresarial completo con información de la empresa, detalles de soporte o navegación estándar de productos.
Evaluación de seguridad de gemini.hrxgxai.com
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 15 de 91 motores de seguridad, y varios proveedores de clasificación web lo categorizaron como phishing o relacionado con fraude. Además, el dominio se parece mucho a gemini.com de una manera que puede causar confusión, y la propia página parece imitar un flujo de verificación o inicio de sesión con la marca Gemini. Ese parecido es una señal de advertencia importante porque las páginas de imitación creadas recientemente pueden utilizarse para recopilar credenciales, tokens u otra información sensible.
El análisis de archivos maliciosos no detectó archivos maliciosos en el contenido muestreado, pero eso no supera los indicadores más amplios de phishing. Las páginas de phishing a menudo contienen poco o ningún malware y, en cambio, dependen de una marca engañosa y de la recolección de credenciales. El dominio también es relativamente nuevo, no tiene una clasificación de tráfico significativa en los datos proporcionados, y su dirección IP figura en una blocklist de reputación de correo, lo cual es una precaución adicional menor y no una prueba concluyente por sí sola.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes, en particular para cualquiera a quien se le pida introducir datos de inicio de sesión, códigos de verificación o información relacionada con billeteras.
Descripción técnica
El sitio está utilizando un certificado SSL válido de Let's Encrypt que estaba activo en el momento del análisis, lo que significa que el tráfico puede estar cifrado en tránsito. Sin embargo, la presencia de HTTPS no debe considerarse una prueba de legitimidad. El servidor parece ejecutar uvicorn y está alojado en infraestructura de NetLab Global en la dirección IP 154.64.243.48 en Los Angeles, United States. DNSSEC no está habilitado para el dominio.
Desde una perspectiva de infraestructura, el dominio es relativamente joven con 303 días de antigüedad y utiliza Cloudflare como registrador con nameservers de Cloudflare. La combinación de un dominio joven, DNSSEC sin firmar, contenido mínimo en la página y una interfaz centrada en el inicio de sesión en un subdominio de imitación puede aumentar la preocupación, aunque los recursos de la página muestreada y los enlaces externos no fueron marcados durante el análisis de contenido.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?