kloclibkblink-dp73tqm8r6w5.edgeone.dev
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de kloclibkblink-dp73tqm8r6w5.edgeone.dev
Este dominio parece ser una página alojada en la plataforma edgeone.dev en lugar de un sitio web de marca independiente. La estructura del hostname es larga, de apariencia aleatoria y basada en subdominios, lo que a menudo indica un despliegue temporal, una página de prueba o contenido alojado de forma personalizada y entregado a través de un servicio de alojamiento cloud edge.
Según los enlaces observados y los detalles del servidor, la página puede estar asociada con infraestructura operada a través de servicios relacionados con Tencent Cloud / EdgeOne. Aquí no hay evidencia clara de una identidad establecida de negocio, editor u organización orientada al público vinculada directamente a este subdominio específico, y el dominio no parece tener una presencia de tráfico reconocida según los datos de clasificación disponibles.
Evaluación de seguridad de kloclibkblink-dp73tqm8r6w5.edgeone.dev
Este dominio fue marcado por 18 de 91 motores de seguridad en el momento del escaneo, y la mayoría de las detecciones describían la página como relacionada con phishing. Además, una base de datos de amenazas centrada en phishing incluyó la URL, mientras que una blocklist de reputación de correo también incluyó la IP del servidor. Esas señales son materialmente más fuertes que un escaneo limpio de malware de una sola página y sugieren que la página puede haber sido reportada o identificada por actividad engañosa.
Otras señales son más neutrales: la página tenía un certificado SSL válido, el escaneo limitado de archivos no detectó código malicioso y solo se observó un pequeño número de recursos externos. Sin embargo, la ausencia de archivos de malware detectados no descarta la recolección de credenciales u otro comportamiento de phishing, especialmente en una página de destino alojada o un subdominio cloud. La falta de una clasificación de tráfico conocida y el hostname sin marca y de apariencia generada también pueden ser consistentes con infraestructura desechable o de estilo campaña.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio presentó un certificado TLS válido emitido por una autoridad de certificación reconocida, con vencimiento indicado como 2026-11-19. Resuelve a la dirección IP 43.174.247.29, parece ser servido por una plataforma de edge-hosting identificada como edgeone-pages y está alojado en Singapore. El dominio usa los nameservers ns3.dnsv2.com y ns4.dnsv2.com.
DNSSEC parece no estar firmado, lo cual es común, pero significa que las respuestas DNS no se benefician de la validación DNSSEC. No se marcó ningún archivo malicioso en el escaneo limitado de malware y no se observó uso de iframe. Aun así, las fuertes detecciones de phishing por múltiples motores y la inclusión en una base de datos de amenazas son la principal preocupación técnica en este caso.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?