info-alert.net
Categoría: Misc
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de info-alert.net
El dominio info-alert.net parece estar asociado con actividades de concienciación sobre ciberseguridad y simulación de phishing, más que con un sitio web convencional orientado al público consumidor. Según el texto visible de la página, el sitio afirma que está gestionado por OutThink, una empresa de ciberseguridad que proporciona formación en seguridad, simulaciones de phishing y análisis del riesgo humano para organizaciones. La página indica además que su contenido está destinado a fines educativos de concienciación sobre seguridad.
El propio nombre de dominio es genérico y orientado a alertas, lo que podría encajar con campañas internas de formación o páginas de notificación simuladas utilizadas en ejercicios de seguridad empresarial. Los datos de categorización de terceros también sitúan el sitio en agrupaciones relacionadas con tecnología, tecnología de la información y seguridad informática, lo que es en términos generales coherente con el contenido de la página mostrado en el escaneo.
En el momento de este escaneo, el sitio no parece funcionar como tienda minorista, portal de medios ni servicio general para consumidores. En cambio, parece desempeñar una función limitada vinculada a flujos de trabajo de formación en seguridad o concienciación sobre phishing, probablemente para usuarios de organizaciones más que para el público general.
Evaluación de seguridad de info-alert.net
Los resultados del escaneo muestran señales mixtas. Por un lado, 6 de 91 motores de seguridad marcaron el dominio por preocupaciones relacionadas con phishing, lo que constituye un indicador adverso significativo y no debe ignorarse. Por otro lado, el contenido visible de la página describe explícitamente el dominio como parte de un programa de formación en ciberseguridad y simulación de phishing operado por una empresa de seguridad, lo que puede explicar por qué algunos sistemas automatizados lo clasifican como similar al phishing en el momento de este escaneo.
Las comprobaciones adicionales fueron menos concluyentes en cuanto a la entrega activa de malware. El escaneo de malware no informó de archivos marcados, y las comprobaciones de las principales bases de datos de amenazas mostradas aquí estaban en gran medida limpias en el momento de este escaneo, aunque un proveedor de listas negras incluyó el dominio con una etiqueta genérica de objeto malicioso. La captura de pantalla de la página no muestra una recolección evidente de credenciales, uso de marca falso ni comportamiento de tienda fraudulenta para consumidores; en cambio, presenta una divulgación sencilla que indica que el contenido es para fines educativos de concienciación sobre seguridad.
Debido a que los dominios de simulación de phishing pueden parecerse a infraestructura real de phishing en escaneos automatizados, algunas detecciones pueden estar impulsadas por el contexto más que por pruebas de intención dañina hacia el público. Aun así, las marcas de phishing de múltiples motores indican que el dominio puede activar controles de seguridad o generar preocupación en los usuarios si se encuentra de forma inesperada. Sobre la base de estos hallazgos, este sitio web puede plantear riesgos potenciales en algunos contextos, aunque el contenido visible sugiere un caso de uso legítimo de formación en seguridad.
Descripción técnica
El sitio estaba alojado en AWS EC2 en la región eu-west-1 y se resolvía a la dirección IP 54.72.95.66 en el momento de este escaneo. Utilizaba un servidor web nginx y presentaba un certificado SSL/TLS válido emitido a través de Amazon, con vencimiento en marzo de 2027. El dominio fue registrado a través de Amazon Registrar y tenía aproximadamente 486 días de antigüedad en el momento de la revisión.
DNSSEC no estaba habilitado, lo cual es habitual, pero significa que las respuestas DNS no se benefician de esa capa adicional de autenticidad. No se identificaron enlaces externos, dominios referenciados ni iframes en los datos del escaneo proporcionados, y el escaneo de malware no informó de archivos sospechosos. La principal preocupación técnica aquí no es una mala configuración del servidor, sino el impacto reputacional de múltiples detecciones relacionadas con phishing contra un dominio que parece utilizarse para simulación de phishing o formación de concienciación.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?