just2iconic.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de just2iconic.com
El dominio just2iconic.com parece alojar una página de inicio de sesión muy mínima en lugar de un sitio web público completo. Según la captura de pantalla, la página presenta un formulario de "ADIN Console Login" con campos de nombre de usuario y contraseña, y muestra un sello parecido a un emblema gubernamental de EE. UU. relacionado con las fuerzas del orden o la justicia en la esquina superior izquierda. El título de la página es simplemente "Login", y no se observa ningún texto explicativo, datos de la empresa ni información de servicio público.
El propio nombre de dominio no corresponde claramente a una entidad gubernamental conocida, una marca empresarial o un servicio establecido, lo que dificulta verificar su propósito y operador únicamente con los datos disponibles. Es posible que el sitio esté destinado a ser un portal privado, pero la imagen de marca visible y el contenido escaso ofrecen un contexto limitado sobre quién lo opera o qué servicio respalda.
Evaluación de seguridad de just2iconic.com
Este dominio muestra varias señales de precaución en el momento de este análisis. Fue marcado por 3 de 90 motores de seguridad, incluidas detecciones relacionadas con phishing, y una importante base de datos de amenazas lo incluyó por actividad de ingeniería social. Además, la dirección IP del dominio aparece en una lista de bloqueo de reputación de correo, lo que constituye una señal más débil que las inclusiones por phishing basadas en contenido, pero que aun así merece mención. La captura de pantalla también muestra una página de introducción de credenciales que utiliza imágenes de justicia o de fuerzas del orden con apariencia oficial en un nombre de dominio que no coincide de forma evidente con una organización gubernamental, lo que puede aumentar el riesgo de suplantación o de recopilación engañosa de credenciales.
Al mismo tiempo, el análisis de malware a nivel de archivo no detectó archivos maliciosos en la pequeña muestra que se comprobó, y varias otras fuentes de listas negras y bases de datos de amenazas estaban limpias en el momento de la revisión. Sin embargo, unos resultados limpios en el análisis de archivos no prevalecen sobre los indicadores de phishing e ingeniería social cuando la función principal de la página parece ser recopilar credenciales de inicio de sesión. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido de Let's Encrypt que estaba configurado para expirar en octubre de 2026, lo que significa que el tráfico hacia la página puede estar cifrado en tránsito. Está alojado en un servidor web Apache en la dirección IP 160.153.172.166 con infraestructura asociada a GoDaddy en Tempe, Estados Unidos. El dominio no está clasificado en Tranco, lo que puede sugerir tráfico limitado o un perfil público relativamente bajo.
Los datos de WHOIS indican una antigüedad de registro de aproximadamente 560 días, y DNSSEC parece no estar firmado. La combinación de una interfaz básica solo de inicio de sesión, contenido público limitado y DNSSEC sin firmar no es concluyente por sí sola, pero aporta poca transparencia sobre la legitimidad del sitio o sus controles operativos.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?