ghytyk7ugyh6ygy6yg.weebly.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de ghytyk7ugyh6ygy6yg.weebly.com
Esta URL parece ser una página creada por un usuario alojada en la plataforma de creación de sitios web Weebly, en lugar de un dominio corporativo independiente oficial. El nombre del subdominio es una cadena de aspecto aleatorio, y el título de la página es simplemente "Home", lo que ofrece pocos indicios de una identidad legítima de negocio o servicio.
Según la captura de pantalla, la página presenta un formulario de inicio de sesión con la marca BT y solicita un BT ID o una dirección de correo electrónico y una contraseña. Esto sugiere que la página está intentando imitar una experiencia de inicio de sesión de cuenta de BT en lugar de funcionar como un sitio personal normal o una página principal empresarial.
El alojamiento subyacente parece ser proporcionado por Weebly, con recursos de apoyo cargados desde infraestructura relacionada con Weebly. Aunque la plataforma principal es un servicio legítimo de creación de sitios, las subpáginas individuales alojadas en dichas plataformas aún pueden crearse con fines engañosos o abusivos.
Evaluación de seguridad de ghytyk7ugyh6ygy6yg.weebly.com
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. La URL fue marcada por 19 de 90 motores de seguridad, y muchas de esas detecciones la clasificaron como phishing o maliciosa. Además, había una entrada en una base de datos de amenazas y otra entrada de tipo blacklist, y la dirección IP del dominio también figuraba en una blocklist de reputación de correo. Aunque un análisis de malware informó que no había archivos marcados, aun así asoció la página y varios recursos internos con indicadores maliciosos genéricos.
El contenido de la propia página genera más preocupación. La captura de pantalla muestra un formulario de inicio de sesión con la marca BT alojado en un subdominio aleatorio de Weebly en lugar de en una aparente propiedad web oficial de BT. Esa discrepancia se asocia comúnmente con páginas de robo de credenciales, en las que se puede pedir a los visitantes que introduzcan datos de cuenta en un sitio que solo aparenta pertenecer a la marca mostrada.
En conjunto, la combinación de amplias detecciones de phishing por múltiples motores, presencia en blacklist y la aparente imitación de una página de inicio de sesión de BT sugiere una alta probabilidad de intención abusiva. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio se sirve a través de HTTPS con un certificado válido de Let's Encrypt cuya expiración estaba prevista para 2026-11-06. Parece estar alojado por Weebly, Inc. detrás de infraestructura de Cloudflare, resolviendo a la dirección IP 74.115.51.9 en Oakland, United States. El dominio utiliza nameservers de AWS, y DNSSEC parece no estar firmado.
Desde una perspectiva técnica, el uso de HTTPS por sí solo no debe tratarse como una señal de confianza, ya que las páginas de phishing también suelen usar certificados válidos. Los recursos analizados incluían recursos estándar de Weebly y JavaScript, pero varias URL internas fueron marcadas de forma genérica por el análisis de malware. La principal preocupación aquí no es la configuración de TLS, sino el aparente uso indebido de un subdominio alojado para presentar una página de introducción de credenciales con marca.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?