locketheart.org
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Las URL detalladas de enlaces, dominios e iframes de este sitio no se muestran aquí; algunas cadenas contienen contenido no apto para una audiencia general. Los recuentos anteriores reflejan el análisis completo.
Descripción de locketheart.org
locketheart.org parece ser un sitio web personal de portafolio de fotografía con la marca "Tiffany Chang | Photography." Según la captura de pantalla de la página de inicio, el sitio muestra trabajos de fotografía de retrato, cosplay y temática en un diseño estilo galería, con enlaces de navegación como Portfolio, Blog, Project:Me y About. Los enlaces sociales visibles sugieren que podría ser operado por una fotógrafa individual o profesional creativa que utiliza el sitio para presentar trabajos anteriores y conectar a los visitantes con perfiles de redes sociales.
El propio dominio ha estado registrado durante muchos años, lo que es coherente con un sitio personal o de portafolio de larga trayectoria en lugar de una propiedad web creada recientemente. El contenido mostrado en la captura de pantalla no se asemeja a una tienda, servicio financiero o portal de descarga de software; en cambio, parece funcionar principalmente como un sitio de medios y autopromoción para proyectos fotográficos y publicaciones de estilo blog.
Evaluación de seguridad de locketheart.org
Los resultados del escaneo muestran señales mixtas en el momento de este escaneo. Varios proveedores de clasificación web categorizaron el dominio como relacionado con phishing, 4 de 91 motores de seguridad lo marcaron, y una importante base de datos de amenazas lo incluyó por actividad de ingeniería social. Esos son indicadores significativos que no deben ignorarse, aunque la página de inicio visible parece ser un portafolio de fotografía más que una página evidente de recolección de credenciales.
Al mismo tiempo, varios factores reducen la confianza en una conclusión grave. El dominio tiene aproximadamente 18 años de antigüedad, la mayoría de las bases de datos de listas negras comprobadas no lo reportaron, las comprobaciones de blocklist basadas en DNS estaban limpias, y el escaneo adicional de malware informó principalmente un objeto sospechoso genérico vinculado a una referencia de script externo en lugar de una familia de malware claramente identificada. Esta combinación a veces puede darse cuando un sitio legítimo antiguo está comprometido, contiene código de terceros desactualizado o tiene páginas específicas que activan sistemas de reputación mientras la página de inicio parece benigna.
Debido a que las detecciones relacionadas con phishing incluyen tanto marcas de múltiples motores como una inclusión por ingeniería social, sería apropiado actuar con cautela al interactuar con el sitio, especialmente en páginas internas más allá de la página de inicio. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El dominio utiliza un certificado SSL válido de Let's Encrypt con vencimiento en octubre de 2026, y resuelve a una IP alojada por WHG Hosting Services Ltd en Buffalo, Estados Unidos. El servidor web se identifica como openresty/1.31.1.1. DNSSEC parece no estar firmado, lo cual es común pero significa que las respuestas DNS no se benefician de esa capa adicional de autenticidad.
Desde una perspectiva de seguridad, las principales preocupaciones son reputacionales más que relacionadas con la capa de transporte. Los datos del escaneo indican detecciones relacionadas con phishing y una inclusión por ingeniería social, mientras que el escaneo de malware marcó un archivo/ruta sospechoso y una referencia de script externo asociada con un objeto sospechoso genérico. El sitio también parece exponer cierto contenido incrustado y un uso de scripts externos de estilo más antiguo, lo que puede aumentar el riesgo si la instalación está desactualizada o ha sido modificada.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?