gravywallet.deals
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de gravywallet.deals
El dominio gravywallet.deals parece presentar una página de destino promocional centrada en una oferta de "Get Paid For Your Screentime". Según el contenido visible de la página, afirma que los usuarios pueden ganar dinero jugando a juegos móviles populares y ofrece botones separados para usuarios de Android y iPhone. La página también hace referencia a métodos de pago como Google Wallet, Apple Wallet, Cash App y transferencias bancarias, lo que sugiere que está diseñada como un embudo de generación de leads o de ofertas con recompensa, en lugar de un sitio web informativo completo.
La marca y la estructura parecen mínimas, con poca identificación visible de la empresa, información de propiedad o contexto comercial de respaldo en la página de inicio. El nombre de dominio combina los términos "gravy", "wallet" y la extensión ".deals", lo que puede indicar un sitio de ofertas orientado al marketing o basado en incentivos. Según los datos disponibles, no se revela una identidad clara del operador en los detalles del escaneo proporcionados.
Evaluación de seguridad de gravywallet.deals
Hay varios indicadores de riesgo presentes en el momento de este escaneo. El dominio fue marcado por 4 de 91 motores de seguridad, con múltiples clasificaciones que lo describen como relacionado con phishing o fraude. Además, varios proveedores de clasificación web categorizaron el sitio como relacionado con phishing. Aunque el escaneo de malware no detectó archivos maliciosos y las principales bases de datos de amenazas comprobadas aquí no incluyeron el dominio en sus listas, las páginas de phishing a menudo se basan en contenido engañoso y tácticas de ingeniería social en lugar de malware descargable.
El diseño de la página mostrado en la captura de pantalla puede generar preocupaciones adicionales porque utiliza señales de urgencia, como un temporizador de oferta que expira, afirmaciones de pagos instantáneos y referencias a plataformas y aplicaciones conocidas en un diseño promocional simplificado. El dominio también es muy nuevo, no está clasificado por tráfico notable y no muestra detalles claros de identidad comercial en los datos de escaneo proporcionados. Esos factores no prueban por sí solos un abuso, pero pueden aumentar la incertidumbre cuando se combinan con detecciones relacionadas con phishing.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por un proveedor de certificados convencional, y se sirve a través de la infraestructura de Cloudflare en la dirección IP 172.67.138.25. Los nameservers también apuntan a Cloudflare, lo que indica que el sitio está utilizando una configuración de proxy inverso/CDN que puede ayudar con la disponibilidad y el cifrado básico del transporte. El certificado era válido en el momento de este escaneo, aunque no se proporcionó la versión exacta del protocolo negociado.
Desde una perspectiva de seguridad del dominio, el dominio es muy nuevo con 64 días de antigüedad, utiliza la extensión .deals y tiene DNSSEC listado como unsigned. El sitio está alojado detrás de una infraestructura perimetral compartida, lo cual es común y no es inherentemente sospechoso, pero puede hacer que la atribución del origen sea menos transparente. No se detectaron archivos maliciosos, enlaces externos marcados ni amenazas basadas en iframe en el escaneo de página proporcionado.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?