heartwarming-hyena-2a8b93.instawp.site
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de heartwarming-hyena-2a8b93.instawp.site
Este dominio parece ser un sitio básico de WordPress alojado en la plataforma instawp.site, que se utiliza habitualmente para entornos temporales de staging, pruebas o demostración de WordPress. La página visible muestra un diseño de blog predeterminado con contenido de marcador de posición estándar como “Hello world!”, una página de ejemplo y elementos de navegación genéricos, incluidos Blog, About, FAQs, Authors, Events, Shop, Patterns y Themes.
Según el título de la página, la estructura de la URL y la captura de pantalla, el sitio no parece representar una marca establecida, una organización ni un sitio web empresarial plenamente desarrollado. No se presenta una identidad clara del operador en la página de inicio, y el contenido parece coherente con una instalación de WordPress inacabada o mínimamente configurada, más que con un sitio web de producción con material editorial o comercial original.
Evaluación de seguridad de heartwarming-hyena-2a8b93.instawp.site
Los resultados del escaneo indican señales de riesgo elevadas en el momento de este escaneo. El dominio fue marcado por 10 de 91 motores de seguridad, con múltiples detecciones que describen el sitio como phishing o malicioso. Aunque la página actualmente muestra solo un blog genérico de WordPress como marcador de posición, eso no descarta un uso indebido en otras rutas, cambios posteriores de contenido o actividad de phishing de corta duración que podría no ser visible en la captura de pantalla de la página de inicio.
Las comprobaciones adicionales fueron mixtas. Un escaneo de malware no identificó archivos marcados, y las principales bases de datos de amenazas centradas en contenido que se muestran en el escaneo estaban limpias en el momento de la revisión. Sin embargo, la dirección IP del dominio figura en una blocklist de reputación de correo, lo que es una señal más débil que las detecciones directas de phishing, pero aun así añade cierta cautela. El dominio tampoco tiene una clasificación de tráfico significativa y parece estar ejecutándose en un subdominio de estilo staging, que puede ser menos confiable que un sitio independiente consolidado.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio se sirve a través de HTTPS con un certificado válido de Let's Encrypt que era válido en el momento de este escaneo. Parece estar alojado en una infraestructura asociada con DigitalOcean y utiliza el servidor web nginx. El DNS apunta a nameservers de bunny.net, y DNSSEC no está habilitado, lo cual es habitual, pero significa que las respuestas DNS no están firmadas criptográficamente.
Desde la perspectiva de la plataforma, el contenido visible sugiere una instalación predeterminada de WordPress que utiliza recursos y feeds estándar. No se identificaron archivos maliciosos en el escaneo de archivos proporcionado, pero la combinación de detecciones de phishing por múltiples motores, un hostname de estilo staging y una inclusión en una blocklist de reputación de correo sugiere que el entorno debe tratarse con cautela hasta que su propósito y propiedad puedan verificarse de forma independiente.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?