lightingexgh.b-cdn.net
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de lightingexgh.b-cdn.net
lightingexgh.b-cdn.net parece ser un subdominio alojado bajo el espacio de nombres de la red de distribución de contenido b-cdn.net. Según la estructura del nombre de host y los detalles de la infraestructura, es probable que se esté utilizando para servir activos en caché, contenido web o recursos de aplicaciones a través de una CDN, en lugar de funcionar como un sitio web de marca independiente con su propia identidad pública.
El dominio está vinculado a datos de registro de larga trayectoria para el espacio de nombres principal y utiliza nameservers de BunnyDNS con infraestructura de servidor orientada a CDN. A partir de los datos de escaneo disponibles por sí solos no se aprecia una categoría empresarial, editorial o dirigida al consumidor claramente definida, y aquí no hay indicios de una tienda convencional, un portal de medios o una página principal de una organización. En términos prácticos, esto parece ser un endpoint de entrega alojado cuyo propósito puede depender del cliente o servicio que utilice la CDN.
Evaluación de seguridad de lightingexgh.b-cdn.net
Los resultados del escaneo muestran señales mixtas. Uno de 90 motores de seguridad marcó la URL, y una importante base de datos de amenazas la incluyó por actividad relacionada con ingeniería social/phishing en el momento de este escaneo. Ese tipo de inclusión es una señal más fuerte que una advertencia heurística genérica, aunque otros escáneres de malware y fuentes de listas negras no informaron detecciones en esta instantánea.
Al mismo tiempo, la familia de dominios existe desde hace mucho tiempo, el escaneo de malware no identificó archivos marcados y no se encontraron enlaces salientes sospechosos, dominios referenciados ni iframes en el contenido escaneado. Las comprobaciones de listas de bloqueo basadas en DNS también estaban limpias. Debido a que este es un subdominio alojado en una CDN y no un sitio web independiente claramente atribuible, el riesgo puede depender en gran medida del contenido específico que se esté sirviendo desde este endpoint en un momento dado.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El endpoint presenta un certificado SSL/TLS válido emitido por Sectigo Limited, con vencimiento indicado como 2026-11-11. Se resuelve a la dirección IP 79.127.134.227 y parece servirse a través de la infraestructura de BunnyCDN, con el alojamiento atribuido a DataCamp Limited en París, Francia. El banner del servidor web indica entrega mediante CDN en lugar de un servidor web de origen convencional.
DNSSEC parece no estar firmado, lo cual es común, pero significa que las respuestas DNS no se benefician de la validación DNSSEC. No se informaron problemas de DNSBL en las comprobaciones proporcionadas. Desde un punto de vista técnico, la principal preocupación en este escaneo no es la seguridad del transporte, sino la inclusión por phishing basada en reputación asociada con el contenido servido en el momento del análisis.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?