hajimi-ai.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de hajimi-ai.com
hajimi-ai.com parece presentarse como un servicio de imágenes con IA o de generación creativa, con una marca centrada en "AI绘画" (dibujo con IA) y una interfaz de inicio de sesión o registro en chino. El título de la página hace referencia a "Discord | #常规 | Midjourney", y el sitio enlaza a un repositorio de código público asociado con un proyecto de proxy de estilo ChatGPT/Midjourney, lo que sugiere que puede estar posicionado como un portal de acceso no oficial o una interfaz complementaria para herramientas de generación de contenido con IA.
Según la página de inicio visible, el sitio parece centrarse en el inicio de sesión de usuarios mediante un código de autorización o canje, en lugar de ofrecer información pública amplia sobre el operador, la empresa o las condiciones del servicio. El propio nombre de dominio no identifica claramente a una organización conocida, y los datos de escaneo disponibles no proporcionan detalles de propiedad verificados más allá del registrador y el proveedor de alojamiento. Como resultado, el operador parece no estar claro según la información públicamente visible en el momento de este escaneo.
Evaluación de seguridad de hajimi-ai.com
Múltiples señales de seguridad indican un riesgo elevado en el momento de este escaneo. El dominio fue marcado por 8 de 91 motores de seguridad, y varios lo clasificaron como relacionado con phishing, mientras que múltiples fuentes de clasificación web también lo categorizaron como phishing o fraude. Además, una importante base de datos de amenazas marcó el sitio por actividad de ingeniería social. Estas son señales de advertencia más fuertes que una simple alerta heurística, en particular porque están corroboradas por varias fuentes independientes.
El sitio también es relativamente nuevo, con unos 103 días de antigüedad, y no está clasificado en los principales conjuntos de datos de tráfico, lo que puede dificultar la evaluación de su reputación. Aunque el análisis de malware no detectó archivos maliciosos en el contenido muestreado y no se identificaron enlaces externos sospechosos en ese rastreo limitado, esos resultados limpios no superan las detecciones más amplias relacionadas con phishing. La dirección IP del dominio también figura en una lista de bloqueo de reputación de correo, lo que por sí solo es una señal más débil, pero aun así añade una cautela menor.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido de Let's Encrypt y es servido por el servidor web Caddy desde una infraestructura alojada por Alibaba Cloud en Hong Kong. Un certificado válido ayuda a cifrar el tráfico en tránsito, pero por sí solo no indica legitimidad. El dominio es relativamente nuevo, fue registrado a través del servicio de registrador de Alibaba Cloud y utiliza nameservers asociados con ese proveedor.
DNSSEC parece no estar firmado, por lo que las respuestas DNS pueden no beneficiarse de esa capa adicional de integridad. No se marcaron archivos maliciosos en el análisis limitado de archivos y no se observaron iframes, pero la combinación de registro reciente, detecciones relacionadas con phishing y transparencia limitada del operador aún puede ser motivo de preocupación desde una perspectiva de seguridad.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?