lasciviouschristmasinfection.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Las URL detalladas de enlaces, dominios e iframes de este sitio no se muestran aquí; algunas cadenas contienen contenido no apto para una audiencia general. Los recuentos anteriores reflejan el análisis completo.
Descripción de lasciviouschristmasinfection.com
Este dominio parece alojar una página que imita la página principal de búsqueda de Google, incluido el logotipo denominativo de Google, un diseño de estilo de búsqueda, enlaces de navegación y referencias a contenido relacionado con Chrome. El título de la página es simplemente "Google", y los datos del escaneo muestran una gran cantidad de rutas y recursos internos que se asemejan a recursos de sitios web de Google y Chrome, lo que sugiere que el sitio puede estar presentándose como un servicio con marca de Google en lugar de operar bajo su propia identidad distintiva.
Según el nombre de dominio y el contenido visible, el sitio no parece ser una propiedad oficial de Google. El propio nombre de dominio no está relacionado con la marca y las convenciones de nomenclatura habituales de Google, mientras que el contenido de la página hace numerosas referencias a productos e interfaces de Google. Esa combinación puede indicar una experiencia web clonada o falsificada destinada a parecerse a una plataforma tecnológica conocida.
Ninguna evidencia clara en el escaneo proporcionado identifica a un operador independiente legítimo, una entidad comercial o información de propiedad transparente más allá de los datos del registrador y de los nameservers. En términos prácticos, esto parece ser un sitio web de temática tecnológica que presenta contenido similar al de Google en un dominio de terceros no relacionado.
Evaluación de seguridad de lasciviouschristmasinfection.com
Varias señales del escaneo generan preocupación sobre este dominio en el momento de este escaneo. Fue marcado por 3 de 91 motores de seguridad, incluidas clasificaciones compatibles con phishing y spam, y un escaneo de malware informó hallazgos sospechosos con detecciones heurísticas genéricas. El dominio también es muy nuevo, con aproximadamente 144 días de antigüedad, no tiene una clasificación de tráfico medible en los datos proporcionados y utiliza un nombre de dominio que no coincide con la marca mostrada en la página.
La preocupación más importante es la discrepancia entre el nombre de dominio y el contenido visible. El sitio web parece presentar una página de búsqueda con marca de Google y numerosas rutas relacionadas con Google/Chrome mientras opera desde un dominio no relacionado, lo que puede indicar suplantación o una configuración engañosa de imitación. Además, un proveedor de estilo blacklist incluyó el dominio, y la dirección IP del dominio figura en una blocklist de reputación de correo; esa inclusión basada en IP es una señal más débil que las detecciones directas de phishing o malware, pero aun así añade cierta cautela.
Aunque algunos de los hallazgos del escaneo de malware son etiquetas heurísticas genéricas en lugar de familias de malware identificadas por nombre, el patrón general sigue siendo preocupante porque esas heurísticas aparecen junto con detecciones de múltiples motores e imitación visible de marca. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio presenta un certificado SSL válido de Let's Encrypt con fecha de vencimiento 2026-10-16, lo que indica que HTTPS estaba configurado en el momento del escaneo. Resuelve a la dirección IP 172.255.141.4, alojada por Servers.com, Inc. en Amsterdam, Netherlands, y la cadena del servidor web reportada es "gws". El dominio utiliza NS1.PUBLICDNSSERVICE.COM y NS2.PUBLICDNSSERVICE.COM como nameservers.
DNSSEC parece no estar firmado, por lo que es posible que las respuestas DNS no se beneficien de la validación DNSSEC. El dominio es relativamente nuevo, y los datos del escaneo muestran un gran volumen de recursos y rutas alojados internamente con estilo de recursos de Google y Chrome. Ese patrón técnico, combinado con la discrepancia de marca, puede ser compatible con una implementación clonada o de suplantación en lugar de un sitio web independiente común.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?