icloud.trienkhaiweb.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de icloud.trienkhaiweb.com
Este dominio parece presentarse como una página de inicio de sesión de iCloud, utilizando la marca iCloud de Apple, el título de la página y texto de estilo comercial sobre el acceso a fotos, correo, notas y documentos. La captura de pantalla muestra una página de destino con temática de inicio de sesión que visualmente se asemeja más a un portal de cuenta de servicio en la nube que a un sitio web empresarial independiente o informativo.
Según la estructura del hostname, este es un subdominio de trienkhaiweb.com y no un dominio oficial de iCloud propiedad de Apple. Esa discrepancia entre la marca mostrada y el dominio subyacente sugiere que la página puede estar destinada a imitar el servicio de cuenta en la nube de Apple. Múltiples fuentes de clasificación web también categorizan el sitio como phishing o relacionado con fraude en el momento de este escaneo.
Evaluación de seguridad de icloud.trienkhaiweb.com
Los resultados del escaneo indican un riesgo elevado. El dominio fue marcado por 20 de 91 motores de seguridad, y múltiples proveedores de clasificación web lo etiquetaron como phishing o relacionado con fraude. Además, el contenido de la página parece imitar la experiencia de inicio de sesión de iCloud de Apple mientras está alojado en un subdominio de terceros, lo que puede ser coherente con un comportamiento de recolección de credenciales.
Un escaneo de malware no informó archivos marcados directamente, pero sí asignó una etiqueta maliciosa genérica al dominio y a varios recursos enlazados. Las comprobaciones en bases de datos de amenazas fueron mixtas: los principales datos de protección de navegación estaban limpios en el momento de este escaneo, mientras que una fuente de lista negra incluyó el dominio con una designación maliciosa genérica. En conjunto, las señales más fuertes aquí son las amplias detecciones de phishing por múltiples motores y la aparente imitación de marca.
Con base en estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
Se podía acceder al sitio a través de HTTPS con un certificado TLS válido emitido por Google Trust Services, con vencimiento en noviembre de 2026. Parece estar servido a través de la infraestructura de Cloudflare, con nameservers de Cloudflare y una dirección IP asociada a esa red. El dominio en sí tiene alrededor de siete años de antigüedad, lo que muestra que no fue registrado recientemente, aunque la antigüedad por sí sola no reduce el riesgo de phishing cuando se utiliza un subdominio para imitar una marca importante.
DNSSEC parece no estar firmado. En este escaneo no se informaron coincidencias en listas de bloqueo de reputación de correo basadas en DNS. Desde una perspectiva de alojamiento, el uso de una CDN y de SSL válido puede ayudar a que el sitio parezca convincente, pero esas características técnicas no establecen por sí mismas su legitimidad.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?