jdzxfhytc.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de jdzxfhytc.com
El dominio jdzxfhytc.com parece ser un sitio web de bajo reconocimiento, sin una identidad de marca pública establecida que resulte evidente a partir del propio nombre de dominio. El nombre parece generado aleatoriamente en lugar de ser descriptivo, lo que dificulta inferir un propósito comercial, de servicio u organizativo claro basándose únicamente en el dominio.
Según el contexto de análisis disponible, el sitio no parece estar asociado con un editor generalista, minorista, organismo gubernamental o servicio institucional conocido. Está alojado en infraestructura en la nube y utiliza una configuración estándar de servidor web, pero los datos proporcionados no indican un operador claramente identificable ni una categoría de sitio web bien definida.
Evaluación de seguridad de jdzxfhytc.com
Varias señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 8 de 90 motores de seguridad, con múltiples detecciones que lo describen como relacionado con phishing. Además, fue incluido por comprobaciones de importantes bases de datos de amenazas por actividad de ingeniería social o phishing, lo que constituye una preocupación mayor que una única alerta heurística. Aunque un análisis de malware informó que no había archivos marcados, ese resultado no prevalece sobre las detecciones más amplias relacionadas con phishing en los datos disponibles.
También existe una preocupación secundaria de reputación: la dirección IP del dominio aparece en una blocklist de reputación de correo. Por sí solo, ese tipo de listado sería una señal relativamente débil, pero en este caso aparece junto con múltiples detecciones relacionadas con phishing y entradas en listas negras, lo que aumenta la cautela general. El dominio no está clasificado por tráfico notable y no presenta indicadores sólidos de confianza en los datos suministrados. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido de Let's Encrypt que estaba activo en el momento del análisis, lo que indica que el tráfico puede cifrarse en tránsito. Está alojado en infraestructura de Tencent Cloud, resuelve mediante nameservers de Cloudflare y sirve contenido a través de nginx/1.18.0 en Ubuntu desde una IP geolocalizada en Tokyo, Japan. DNSSEC parece no estar firmado.
Desde la perspectiva de la postura de seguridad, la presencia de HTTPS no debe tratarse por sí sola como una señal de confianza, ya que las páginas de phishing también suelen usar certificados válidos. Las principales preocupaciones técnicas en los datos disponibles son de reputación más que de configuración: múltiples detecciones relacionadas con phishing y una inclusión en una blocklist de reputación de correo asociada a la IP del servidor.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?