j168r.vip
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de j168r.vip
j168r.vip parece ser un portal de inicio de sesión relacionado con apuestas, probablemente dirigido a usuarios de habla china. El título de la página hace referencia a "BET365", y la captura de pantalla muestra un fondo de estilo casino con un formulario de nombre de usuario/contraseña, lo que sugiere que el sitio puede estar presentándose como una página de acceso a apuestas o juegos en línea, en lugar de un sitio web informativo general.
Según el nombre de dominio, el diseño de la página y los recursos enlazados, esto no parece ser un sitio web corporativo amplio ni un servicio de consumo bien establecido. El sitio parece centrarse en el inicio de sesión de cuentas, con poca identificación visible de la empresa, transparencia sobre la propiedad o información comercial de respaldo en la página de inicio. Esa combinación puede ser coherente con un portal de apuestas privado, una puerta de enlace de estilo afiliado o una página de inicio de sesión que imita a otra.
No se proporciona una identidad clara del operador en los datos del escaneo. El dominio es muy nuevo y utiliza una dirección .vip de aspecto genérico en lugar de un dominio de marca oficial evidente, lo que puede dificultar la verificación independiente.
Evaluación de seguridad de j168r.vip
Los resultados del escaneo indican un riesgo elevado en el momento del análisis. El dominio fue señalado por 14 de 91 motores de seguridad, y muchas de esas detecciones lo clasificaron como phishing. Además, el título de la página hace referencia a una conocida marca de apuestas mientras utiliza un nombre de dominio diferente, y el sitio presenta un formulario de introducción de credenciales. Esa semejanza puede indicar que el sitio está intentando parecer asociado con una plataforma de apuestas reconocida cuando puede no estarlo.
El dominio tiene solo 6 días de antigüedad, no tiene una clasificación de tráfico establecida en los datos proporcionados y muestra una interfaz mínima centrada en el inicio de sesión con información limitada sobre propiedad o confianza. Un escaneo de malware también marcó 11 archivos JavaScript como sospechosos, aunque esos hallazgos fueron detecciones heurísticas genéricas en lugar de familias de malware identificadas. Por separado, la dirección IP del dominio figura en una blocklist de reputación de correo, lo que es una señal más débil que las detecciones de phishing, pero aun así añade cierta cautela.
En conjunto, las detecciones de phishing por múltiples motores, el registro muy reciente, el título de la página que hace referencia a una marca y la apariencia de captación de credenciales son señales de advertencia significativas. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido de Let's Encrypt que vence el 2026-11-23 y se sirve a través de Nginx desde una IP alojada por StarCloudGlobal-HK en Hong Kong. Un certificado válido ayuda a cifrar el tráfico en tránsito, pero por sí solo no verifica que el operador sea confiable. El dominio utiliza cuatro nameservers bajo 1111343.com y no parece tener DNSSEC habilitado.
Desde una perspectiva de seguridad, las preocupaciones más destacables son la fecha de creación muy reciente del dominio, el estado de DNSSEC sin firma y la presencia de múltiples archivos JavaScript señalados como sospechosos por el escaneo heurístico. La página también carga scripts de configuración relacionados con componentes de mensajería y verificación, lo cual no es inherentemente malicioso, pero puede justificar un escrutinio adicional en el contexto de un portal de inicio de sesión recién registrado.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?