kurasiz.sbs
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Las URL detalladas de enlaces, dominios e iframes de este sitio no se muestran aquí; algunas cadenas contienen contenido no apto para una audiencia general. Los recuentos anteriores reflejan el análisis completo.
Descripción de kurasiz.sbs
Este dominio parece alojar una página diseñada como un portal de inicio de sesión del gobierno turco, utilizando el título "e-Devlet Kapısı" y presentando un formulario de credenciales para la verificación de identidad. La captura de pantalla muestra elementos de marca y texto asociados con los servicios de gobierno electrónico de Türkiye, incluidas referencias a métodos de inicio de sesión como contraseña de e-Devlet, firma móvil, firma electrónica, tarjeta de identidad y banca por internet.
Según el contenido de la página y los datos de categorización de terceros, el sitio no parece ser un recurso informativo independiente ni un portal normal de servicios gubernamentales alojado en un dominio gubernamental oficial. En cambio, parece imitar una experiencia de inicio de sesión gubernamental mientras opera desde el dominio no relacionado kurasiz.sbs, lo que puede indicar un intento de recopilar credenciales de usuario u otra información sensible.
El propio dominio es muy nuevo y no tiene una clasificación de tráfico destacable, y no hay ninguna indicación visible en los datos proporcionados de que sea operado por una entidad oficial del gobierno turco. Según la evidencia disponible, este sitio web parece presentarse como una página de inicio de sesión relacionada con el gobierno en lugar de funcionar como un servicio verificado del sector público en un dominio oficial esperable.
Evaluación de seguridad de kurasiz.sbs
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 25 de 91 motores de seguridad, y muchos lo clasificaron como phishing o relacionado con fraude; además, también estaba presente una inclusión en una base de datos de amenazas. Además, el contenido de la página parece imitar un portal de inicio de sesión gubernamental mientras utiliza un nombre de dominio no relacionado, lo cual es un patrón común en campañas de robo de credenciales.
El dominio tiene solo 2 días de antigüedad, no tiene una clasificación de tráfico establecida, y la captura de pantalla muestra un formulario de inicio de sesión que solicita información sensible de identidad y contraseña. Aunque el sitio sí utiliza un certificado TLS válido, eso por sí solo no establece legitimidad. La dirección IP del dominio también figura en una lista de bloqueo de reputación de correo, lo cual es una señal más débil que las detecciones de phishing, pero aun así añade cierta cautela.
Un análisis de malware también informó elementos sospechosos y marcó varios recursos enlazados, incluidas referencias a dominios externos no relacionados. En conjunto, estos hallazgos sugieren una alta probabilidad de actividad engañosa en lugar de un servicio gubernamental legítimo. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
Se pudo acceder al sitio a través de HTTPS con un certificado válido de Let's Encrypt que expira el 2026-09-16. Parece estar servido por nginx desde la dirección IP 31.56.209.11, alojado por Pfcloud en Eygelshoven, The Netherlands. DNSSEC parece no estar firmado, y el dominio utiliza los nameservers ns1.plesk.axxel1.com y ns2.plesk.axxel1.com.
Desde una perspectiva de riesgo técnico, la combinación de un dominio registrado muy recientemente, DNSSEC sin firmar y una página de inicio de sesión con temática de phishing es preocupante. Los datos del análisis también señalaron recursos enlazados sospechosos y referencias externas, lo que puede indicar contenido inyectado, rutas de redirección engañosas o infraestructura de apoyo comúnmente asociada con sitios de abuso de corta duración.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?