ivanalawaivanoffcials.blogspot.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de ivanalawaivanoffcials.blogspot.com
Este dominio parece ser una página alojada en Blogspot presentada como "Ivana Alawi Espesyal sa Facebook", utilizando imágenes y elementos de diseño que se asemejan a un perfil de redes sociales o a una página de fans. Según el título de la página, la captura de pantalla y el contenido visible, parece hacer referencia a una personalidad pública y promover un mensaje de tipo sorteo que anima a los visitantes a registrarse para obtener un premio.
El sitio no parece ser un sitio web comercial independiente oficial. En cambio, parece ser una página de blog alojada en la infraestructura Blogger de Google, probablemente creada por un tercero y no por la plataforma social ni por la figura pública mencionada en el contenido. La combinación de un subdominio de Blogspot, una presentación con temática de redes sociales y mensajes de sorteo sugiere que la página puede estar destinada a atraer clics o recopilar interacción de los usuarios bajo la apariencia de un entorno de marca familiar.
Evaluación de seguridad de ivanalawaivanoffcials.blogspot.com
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 14 de 91 motores de seguridad, y las detecciones lo clasifican en términos generales como phishing o relacionado con fraude. Además, la captura de pantalla muestra una promoción de tipo sorteo integrada en una página que parece imitar la experiencia de un perfil de redes sociales, un patrón comúnmente asociado con campañas engañosas. El propio nombre de dominio también parece irregular y puede estar destinado a parecer una página "official" mientras utiliza una forma mal escrita.
Un análisis de malware también produjo un resultado sospechoso e identificó un enlace publicitario saliente marcado. Por separado, la dirección IP del dominio figura en una lista de bloqueo de reputación de correo, lo que constituye una señal más débil que las detecciones directas de phishing, pero que aun así merece mención. Aunque algunas bases de datos importantes de amenazas estaban limpias en el momento de este análisis, el consenso de phishing entre múltiples motores y la presentación de la página con estilo de sorteo/suplantación pesan más.
Con base en estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio está alojado en infraestructura de Google y resuelve a una dirección IP propiedad de Google, con el servidor web identificado como GSE. Utiliza un certificado SSL/TLS válido emitido por Google Trust Services, lo que ayuda a cifrar el tráfico en tránsito, pero HTTPS por sí solo no valida la confiabilidad del contenido de la página. El dominio utiliza los nameservers de Google y DNSSEC parece no estar firmado.
Desde una perspectiva técnica, la página se sirve desde un subdominio de Blogspot en lugar de un dominio principal dedicado, lo que puede facilitar el despliegue de páginas desechables de bajo costo. El análisis también señaló un enlace publicitario externo sospechoso y un hallazgo genérico de objeto sospechoso, lo que puede indicar contenido riesgoso de terceros o comportamiento de redirección.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?