jrrym.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de jrrym.com
El dominio jrrym.com parece alojar una página que se presenta como un portal de asistencia remota de Microsoft Support. Según el título de la página, la imagen de marca y el contenido visible, afirma ayudar a los usuarios a iniciar una sesión de soporte remoto con un técnico de Microsoft y ofrece descargas de herramientas de acceso remoto de terceros como UltraViewer, HopToDesk y Alpemix.
Sin embargo, el propio nombre de dominio no parece ser un dominio oficial propiedad de Microsoft, y el sitio es extremadamente nuevo. El contenido mostrado en la captura de pantalla sugiere que la página está diseñada para imitar un flujo de trabajo legítimo de soporte técnico, incluida una imagen de marca al estilo de Microsoft, lenguaje de soporte y una llamada para iniciar una sesión remota. Según los datos disponibles, esta configuración puede estar destinada a persuadir a los visitantes para que instalen software de control remoto bajo la impresión de que están interactuando con el soporte de Microsoft.
Evaluación de seguridad de jrrym.com
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 14 de 91 motores de seguridad, y muchas de esas detecciones lo clasificaron como phishing, malware o actividad fraudulenta relacionada. Además, múltiples proveedores de clasificación web categorizaron el sitio como phishing o relacionado con malware. La captura de pantalla también muestra una imagen de marca y una redacción que se parecen mucho a Microsoft Support, aunque el dominio no parece ser un dominio oficial de Microsoft, lo que puede indicar un intento de suplantación.
El dominio tiene solo 2 días de antigüedad, no tiene una clasificación de tráfico establecida y anima a los visitantes a descargar software de acceso remoto. Esa combinación puede ser coherente con patrones de estafa de soporte técnico, en los que se insta a los usuarios a instalar herramientas de control remoto después de hacerles creer que están tratando con una empresa de confianza. Aunque un análisis de malware informó que no había archivos marcados y las principales listas de bloqueo de contenido malicioso estaban limpias en el momento de este análisis, la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, lo que constituye una precaución adicional menor y no una prueba concluyente por sí sola.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio se sirvió a través de HTTPS con un certificado válido de Let's Encrypt que, en el momento de este análisis, estaba configurado para expirar el 2026-10-18. Parece estar alojado en infraestructura de Vercel, utilizando los nameservers ns1.vercel-dns.com y ns2.vercel-dns.com, con la IP del servidor resuelta reportada como 216.198.79.65 en Estados Unidos. DNSSEC no estaba habilitado.
Desde una perspectiva técnica, las principales preocupaciones no son la configuración de TLS en sí, sino las señales de confianza circundantes: un dominio registrado muy recientemente, DNSSEC sin firmar, un despliegue alojado en la nube y contenido que parece imitar a una importante marca tecnológica mientras dirige a los usuarios hacia descargas de soporte remoto. Esos factores pueden aumentar la incertidumbre sobre la legitimidad del servicio en el momento de este análisis.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?