gmowt.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de gmowt.com
El dominio gmowt.com parece alojar una página de inicio de sesión muy mínima en lugar de un sitio web público completo. Según la captura de pantalla, la página presenta campos de cuenta y contraseña, un botón de inicio de sesión, un enlace de registro y una pequeña etiqueta "GMO" cerca de la parte superior, pero no proporciona una identificación clara de la empresa, detalles del servicio, información legal ni contenido explicativo sobre a qué plataforma están accediendo los usuarios.
El propio dominio es de registro reciente y no parece tener una presencia web consolidada ni una clasificación de tráfico según los datos disponibles. Debido a que la página es escueta y carece de un contexto de marca visible, la propiedad y el propósito operativo no pueden verificarse con confianza únicamente a partir del escaneo. En el momento de este escaneo, parece funcionar principalmente como una interfaz de inicio de sesión para un servicio en línea no especificado.
Evaluación de seguridad de gmowt.com
Los resultados del escaneo muestran señales mixtas. Dos de 91 motores de seguridad marcaron el dominio por preocupaciones relacionadas con phishing, mientras que el escaneo de malware no detectó archivos maliciosos y las principales bases de datos de amenazas estaban limpias en el momento de este escaneo. Aun así, la combinación de una antigüedad de dominio muy reciente de solo 2 días, la ausencia de una clasificación de tráfico consolidada y una página de inicio de sesión genérica con información identificativa limitada puede aumentar la incertidumbre.
El diseño de la página también exige cautela porque solicita credenciales de cuenta sin explicar claramente quién opera el servicio ni en qué están iniciando sesión los usuarios. Ese tipo de página mínima de recopilación de credenciales a veces puede estar asociada con actividad de phishing, aunque este escaneo por sí solo no demuestra intención maliciosa. La ausencia de coincidencias en listas negras es una señal positiva, pero es posible que los dominios creados recientemente aún no estén ampliamente clasificados.
Con base en estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes. El contexto de baja confianza está impulsado más por las detecciones relacionadas con phishing, el registro extremadamente reciente y el propósito poco claro de la página de inicio de sesión que por cualquier malware confirmado encontrado en el sitio.
Descripción técnica
El sitio utiliza un certificado SSL válido emitido a través de infraestructura de Amazon, con alojamiento proporcionado mediante AWS CloudFront y un servidor web nginx/1.20.2. La IP del servidor resuelta es 143.204.194.44, geolocalizada en París, Francia en los datos del escaneo. La validez del certificado sugiere que se admiten conexiones cifradas, aunque no se proporcionaron los detalles exactos del protocolo TLS.
Desde una perspectiva de seguridad del dominio, DNSSEC parece no estar firmado, lo cual es común pero ofrece menos protección de integridad de DNS que una configuración firmada. El dominio tiene solo 2 días de antigüedad y utiliza servicios DNS compartidos, lo que no es inherentemente sospechoso por sí solo, pero en combinación con una página de inicio de sesión escueta y detecciones relacionadas con phishing puede justificar cautela adicional.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?