go.fexowin.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de go.fexowin.com
El dominio go.fexowin.com parece ser un subdominio asociado con fexowin.com. Según los datos de clasificación disponibles, puede estar relacionado con contenido temático de juegos de azar o apuestas, aunque algunos sistemas de seguridad también lo clasifican como phishing. El uso de un subdominio independiente "go" puede indicar una página de destino, un punto final de redirección, un enlace de campaña o una página de acceso, en lugar de un sitio web independiente completo.
Hay metadatos públicos limitados disponibles a partir del escaneo: no se capturó ningún título de página ni meta description, y el dominio no figura en las principales listas de tráfico. Esa combinación puede ser coherente con una propiedad web recién lanzada, de baja visibilidad o de corta duración. Según la antigüedad del dominio y las escasas señales de contenido, el sitio parece tener solo una presencia web establecida limitada en el momento de este escaneo.
Evaluación de seguridad de go.fexowin.com
Los resultados del escaneo muestran varios indicadores de riesgo notables. El dominio fue señalado por 12 de 91 motores de seguridad, con múltiples detecciones que lo describen como phishing o malicioso, y varios proveedores de clasificación web que lo asocian con phishing, malware, juegos de azar o actividad de sitio web recién registrado. Además, el dominio es muy nuevo, con 12 días de antigüedad, y no tiene una clasificación de tráfico establecida, lo que puede aumentar la incertidumbre y se observa comúnmente en propiedades web de corta duración o desechables.
Al mismo tiempo, algunas comprobaciones fueron limpias: el escaneo de malware no identificó archivos señalados, las comprobaciones de las principales bases de datos de amenazas mostradas aquí no informaron listados activos, y no se capturaron enlaces salientes ni iframes sospechosos en los datos de la página escaneada. Sin embargo, una fuente de blacklist sí incluyó el dominio con una etiqueta genérica de objeto malicioso, lo que refuerza el panorama de cautela en lugar de compensarlo.
En conjunto, el consenso multiengine sobre phishing y el registro muy reciente del dominio son señales más fuertes que el escaneo limpio de archivos por sí solo. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
Se observó que el sitio utilizaba un certificado SSL válido de Let's Encrypt, lo que indica que HTTPS estaba configurado en el momento del escaneo, aunque un certificado válido por sí solo no establece confiabilidad. DNSSEC parece no estar firmado, por lo que no hay protección adicional de integridad de DNS visible en los registros proporcionados. El dominio utiliza nameservers de Cloudflare, mientras que la IP del servidor resuelta se informó como 64.7.198.11 y alojada por BL Networks en Bucharest, Romania.
Desde una perspectiva de infraestructura, la huella técnica es bastante mínima: no se identificó el tipo de servidor web, el detalle del protocolo no estaba disponible y los metadatos de la página estaban en blanco. Combinado con la fecha reciente de creación del dominio, esta configuración limitada puede ser coherente con un sitio recién desplegado o poco desarrollado.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?