govtop.one
Categoría: Phishing, Newly Registered
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de govtop.one
El dominio govtop.one parece ser un sitio web registrado muy recientemente, con contenido visible mínimo en el momento de este escaneo. La página mostrada en la captura de pantalla presenta un mensaje simple que dice: "File not specified. Use ?f=filename to download", lo que sugiere que el sitio puede funcionar como un simple endpoint de entrega o solicitud de archivos, en lugar de un sitio web público convencional.
Según el nombre de dominio y el contenido de página disponible, el sitio puede estar intentando presentarse como algo relacionado con el gobierno o con apariencia oficial, aunque no se observaron una identidad clara del operador, detalles de la organización ni información de servicio legítimo. No hay una marca evidente, navegación, perfil de empresa ni contenido explicativo en la página de inicio, lo que limita la confianza sobre su propósito y propiedad.
Evaluación de seguridad de govtop.one
Varias señales de seguridad indican un riesgo elevado en el momento de este escaneo. El dominio fue marcado por 8 de 91 motores de seguridad, con múltiples clasificaciones relacionadas con phishing, fraude, actividad sospechosa y malware. Además, varios proveedores de clasificación web categorizaron el sitio como relacionado con phishing o fraude. El dominio también tiene solo 18 días de antigüedad, lo cual es un factor de riesgo común en sitios web abusivos de corta duración.
La propia página muestra casi ningún contenido normal de un sitio web y, en cambio, presenta un mensaje de estilo de descarga directa de archivos. Ese tipo de configuración escasa puede ser coherente con la entrega de phishing, el alojamiento de payloads u otros casos de uso engañosos, aunque el escaneo de malware de la página visible no detectó archivos maliciosos en el momento de este escaneo. Por lo demás, las comprobaciones de listas negras para las principales bases de datos de amenazas de contenido estaban limpias, pero la dirección IP del dominio figura en una blocklist de reputación de correo, lo que constituye una señal menor de precaución más que evidencia concluyente sobre el contenido del sitio web.
Tomando en conjunto las detecciones de phishing por múltiples motores, la fecha de registro muy reciente, la falta de una identidad transparente del sitio y el comportamiento inusual de descarga de archivos, este sitio web puede plantear riesgos potenciales para los visitantes según los datos disponibles en el momento de este escaneo.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por una autoridad de certificación reconocida, y se sirve a través de la infraestructura de Cloudflare en la dirección IP 104.21.32.221. Los nameservers también apuntan a Cloudflare, lo que indica que el dominio está usando una configuración de proxy inverso y CDN. La presencia de SSL ayuda a cifrar el tráfico en tránsito, pero por sí sola no indica legitimidad.
DNSSEC parece no estar firmado, por lo que las respuestas DNS pueden no beneficiarse de esa capa adicional de integridad. El dominio es muy nuevo, no tiene una clasificación de tráfico establecida y expone solo una página mínima similar a un endpoint en lugar de un sitio web completo. Esa combinación puede justificar cautela, especialmente dadas las detecciones relacionadas con phishing reportadas por múltiples motores de seguridad.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?