giftcodelqne.aovlienquan-garena.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de giftcodelqne.aovlienquan-garena.com
Este dominio parece presentarse como una página promocional de códigos de regalo relacionada con Liên Quân: Arena of Valor, un popular juego en línea publicado en Vietnam bajo la marca Garena. La captura de pantalla muestra ilustraciones del juego, texto en vietnamita que invita a los usuarios a introducir un código para obtener recompensas y elementos de marca asociados con Garena, TiMi y Tencent Games.
Según la estructura del dominio y el contenido de la página, el sitio parece estar dirigido a jugadores que buscan recompensas dentro del juego u ofertas promocionales de canje. Sin embargo, el hostname es un subdominio inusual bajo un dominio principal poco conocido, en lugar de una dirección de canje oficial de Garena claramente identificable, lo que puede causar confusión entre los visitantes que esperan una página oficial relacionada con el juego.
Evaluación de seguridad de giftcodelqne.aovlienquan-garena.com
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 18 de 91 motores de seguridad, y muchas de esas detecciones lo clasificaron como phishing o de otro modo malicioso. Además, una importante base de datos de amenazas incluyó la URL por actividad de ingeniería social, lo que constituye una señal de advertencia más fuerte que una heurística genérica. Aunque un análisis de malware informó que no había archivos marcados, ese resultado no supera el consenso más amplio de phishing entre múltiples motores.
El contenido de la página también genera preocupación porque parece imitar una página oficial de canje de códigos de regalo de Arena of Valor / Garena utilizando elementos de marca reconocibles del juego y mensajes temáticos de recompensas. Combinado con la antigüedad de registro muy reciente del dominio, de aproximadamente 90 días, la falta de una clasificación de tráfico establecida y el uso de un formulario promocional de introducción de códigos, este patrón puede ser coherente con el robo de credenciales u otra actividad engañosa. La dirección IP del dominio también figura en una blocklist de reputación de correo, aunque esa señal es secundaria en comparación con las detecciones de phishing.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
Se pudo acceder al sitio a través de HTTPS con un certificado válido de Let's Encrypt, protegido por infraestructura de Cloudflare y resolviendo a la dirección IP 172.67.134.36. Sus nameservers también apuntan a Cloudflare, lo que sugiere que el operador está utilizando una configuración de reverse-proxy/CDN que puede ocultar los detalles del hosting de origen. DNSSEC parece no estar firmado.
Desde una perspectiva técnica de confianza, la presencia de TLS solo indica transporte cifrado y no debe considerarse una prueba de legitimidad. Otras preocupaciones incluyen la fecha de creación reciente del dominio, la ausencia de DNSSEC y la discrepancia entre una imagen de marca de juego con apariencia oficial y una estructura de subdominio inusual.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?