gramlipo.net
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de gramlipo.net
gramlipo.net parece ser un dominio registrado muy recientemente, con un contexto públicamente visible limitado y sin una clasificación de tráfico establecida. Según los datos de escaneo proporcionados, el sitio no presenta información clara de identidad comercial, editorial u organizativa, y sus recursos observados hacen referencia principalmente a activos de estilo de error de Cloudflare en lugar de a un sitio web público completamente desarrollado.
El dominio está alojado detrás de la infraestructura de Cloudflare y utiliza un certificado TLS válido, lo que sugiere que existen protecciones básicas de entrega web. Sin embargo, la falta de una categorización reconocible del sitio, la corta antigüedad del dominio y la ausencia de señales de reputación más amplias pueden indicar que se trata de un sitio recién desplegado, una propiedad web incompleta o un dominio utilizado para una campaña de propósito limitado en lugar de un sitio web maduro operado por una entidad claramente identificable.
Evaluación de seguridad de gramlipo.net
Este dominio fue marcado por 12 de 89 motores de seguridad en el momento de este escaneo, con múltiples detecciones que describen el sitio como phishing, relacionado con malware o de otro modo malicioso. Ese nivel de coincidencia entre múltiples motores es un indicador de riesgo significativo, especialmente cuando se combina con la antigüedad de registro muy reciente del dominio y la falta de un historial de tráfico establecido. Aunque algunas comprobaciones de listas negras y bases de datos de amenazas estaban limpias, había una inclusión en una base de datos de amenazas, por lo que el panorama de reputación no estaba completamente limpio en el momento de la revisión.
El propio resumen del escaneo de malware informó que no había archivos marcados, pero aun así asoció el dominio y ciertos recursos vinculados con una clasificación maliciosa genérica. Esas etiquetas genéricas son menos concluyentes por sí solas, pero en este caso aparecen junto con detecciones más amplias de múltiples motores en lugar de de forma aislada. El nombre de dominio también tiene un contexto de marca u organizativo limitado, lo que puede ser coherente con infraestructura de phishing o señuelo de corta duración.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes en el momento de este escaneo.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por Google Trust Services y se sirve a través de la infraestructura de Cloudflare en la dirección IP 172.67.175.31, con el alojamiento geolocalizado en Toronto, Canada según los datos disponibles. Los nameservers están configurados en Cloudflare y el servidor web se informa como Cloudflare. DNSSEC parece no estar firmado.
Desde el punto de vista de la postura de seguridad, la presencia de HTTPS es una señal de referencia positiva, pero no debe tratarse como prueba de legitimidad. El dominio tiene solo 102 días de antigüedad, no tiene clasificación en Tranco y se encuentra detrás de una configuración de reverse-proxy/CDN que puede ocultar los detalles del alojamiento de origen. No se informaron inclusiones en DNSBL, pero una inclusión en una base de datos de amenazas y las detecciones sustanciales de múltiples motores siguen siendo las preocupaciones más importantes aquí.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?