ingrsing.webcindario.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de ingrsing.webcindario.com
ingrsing.webcindario.com parece ser una subpágina alojada en la infraestructura de Webcindario/Miarroba en lugar de un dominio principal independiente. Según el título de la página, la captura de pantalla y los recursos enlazados, la página se presenta como una notificación de "Outlook Verification" o relacionada con Microsoft en español, pidiendo al visitante que continúe tras una supuesta actualización de los términos. El entorno de alojamiento circundante sugiere que está operando desde un espacio web alojado por un usuario en lugar de desde un dominio oficial propiedad de Microsoft.
El contenido visible no se asemeja a un sitio web normal de empresa, medios o información. En cambio, parece diseñado para imitar una solicitud relacionada con una cuenta de Microsoft o con Outlook, probablemente con el objetivo de recopilar interacción del usuario o credenciales. Varias fuentes de clasificación web también categorizan la página como phishing o relacionada con fraude, lo que es coherente con los elementos de marca y orientados al inicio de sesión observados en los datos del escaneo.
Evaluación de seguridad de ingrsing.webcindario.com
Este sitio web fue señalado por 20 de 91 motores de seguridad en el momento de este escaneo, y muchas detecciones describen actividad de phishing o relacionada con fraude. Además, el análisis de malware señaló varios archivos locales y recursos enlazados como sospechosos o maliciosos, y las comprobaciones en bases de datos de amenazas muestran listados asociados con actividad de ingeniería social/phishing. El título de la página y la captura de pantalla refuerzan aún más esa preocupación: el sitio muestra la marca de Microsoft y una solicitud de verificación con temática de Outlook mientras opera desde un subdominio alojado por un tercero, lo que puede indicar un intento de suplantar un servicio de confianza.
También hay una inclusión en una blocklist de reputación de correo basada en DNS para la IP del servidor, pero esa señal es secundaria en comparación con el consenso más amplio sobre phishing de los motores de seguridad y las bases de datos de amenazas. Aunque el dominio host subyacente es antiguo, esa antigüedad no reduce materialmente el riesgo aquí porque se trata de una subpágina alojada y el contenido visible parece inconsistente con una página oficial de inicio de sesión o gestión de cuentas de Microsoft.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio se sirve a través de HTTPS con un certificado válido de Let's Encrypt que era válido en el momento del escaneo y está alojado en un servidor web nginx en la dirección IP 5.57.226.202 en Madrid, España, sobre infraestructura de Miarroba Networks. El dominio utiliza nameservers gestionados por Google, y DNSSEC parece no estar firmado.
Desde una perspectiva de seguridad, la presencia de TLS solo indica que la conexión puede estar cifrada; no valida la legitimidad del contenido de la página. Los datos del escaneo muestran múltiples rutas locales sospechosas, como páginas relacionadas con login y archivos JavaScript, junto con numerosas referencias externas señaladas. Combinado con el contenido de la página con temática de phishing, este perfil técnico puede ser coherente con una página de recolección de credenciales alojada en una infraestructura web compartida.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?