hklogin.mizuhoscfglobal.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de hklogin.mizuhoscfglobal.com
Este dominio parece alojar un portal de inicio de sesión asociado con flujos de trabajo de financiación de la cadena de suministro o banca corporativa. La imagen de marca de la página hace referencia a Mizuho y PrimeRevenue, y la interfaz visible es un formulario de inicio de sesión basado en correo electrónico con enlaces de apoyo a recursos de políticas y autenticación. Según el diseño de la página y los recursos enlazados, parece estar destinado al acceso a cuentas más que a la navegación pública general.
La estructura del dominio sugiere un punto de inicio de sesión enfocado en Hong Kong bajo mizuhoscfglobal.com, probablemente relacionado con una sucursal regional o unidad de negocio. La captura de pantalla y los recursos enlazados indican una página especializada de autenticación empresarial más que un sitio web orientado al consumidor, aunque la relación exacta del operador entre el propietario del dominio, la marca bancaria y el proveedor de servicios mencionado no puede confirmarse plenamente solo a partir de los datos del escaneo.
Evaluación de seguridad de hklogin.mizuhoscfglobal.com
Varias señales del escaneo indican un riesgo elevado en el momento de este escaneo. El dominio fue marcado por 4 de 91 motores de seguridad, con múltiples detecciones que describen la página como phishing, y el escaneo de malware también marcó la página index principal y una URL de autenticación relacionada como maliciosas o sospechosas. Esto es destacable porque la página es un formulario de inicio de sesión para introducir credenciales que utiliza imagen de marca financiera, que es el tipo de configuración que suele examinarse por riesgo de captación de cuentas.
Los datos de listas negras y reputación fueron mixtos en lugar de uniformemente negativos. Las principales bases de datos de contenido malicioso no reportaron el dominio en el momento de este escaneo, pero la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, lo que es una señal de cautela más débil y no demuestra por sí sola actividad dañina del sitio web. El dominio también es relativamente antiguo, lo que a veces puede respaldar su legitimidad, pero la antigüedad por sí sola no supera las detecciones relacionadas con phishing cuando hay una página de inicio de sesión de por medio.
En conjunto, la combinación de indicadores de phishing de múltiples motores, un veredicto de archivo malicioso/sospechoso y una interfaz de inicio de sesión financiera sugiere que este sitio web puede plantear riesgos potenciales para los visitantes en el momento de este escaneo. Con base en estos hallazgos, estaría justificada la cautela antes de introducir credenciales o información sensible.
Descripción técnica
El sitio presentó un certificado SSL/TLS válido emitido a través de GoDaddy, con vencimiento en enero de 2027. Resuelve a una dirección IP de AWS EC2 en Ashburn, Virginia, y utiliza nameservers de GoDaddy. El software exacto del servidor web y los detalles del protocolo no se identificaron en los datos de escaneo proporcionados.
Desde una perspectiva de configuración de seguridad, DNSSEC parece no estar firmado, lo que significa que las respuestas DNS no se benefician de la validación DNSSEC. Aunque eso no es infrecuente, representa una carencia modesta de endurecimiento. La preocupación técnica más significativa en este escaneo no es el certificado en sí, sino que el contenido alojado incluye una página de inicio de sesión marcada y un endpoint de autenticación relacionado que fueron identificados como sospechosos por múltiples escáneres.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?