lofzsm.wittenbornplasticsurgery.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de lofzsm.wittenbornplasticsurgery.com
lofzsm.wittenbornplasticsurgery.com parece ser un subdominio alojado bajo wittenbornplasticsurgery.com en lugar de un sitio web principal independiente. Según la estructura del dominio y el contexto del escaneo, no parece representar el sitio principal orientado al público de una consulta de cirugía plástica; en cambio, parece un subdominio generado aleatoriamente o temporal que puede haber sido creado para una campaña específica, un flujo de redirección o el despliegue de contenido no autorizado.
Los datos de clasificación disponibles asocian este subdominio con actividad de phishing y relacionada con fraude, en lugar de contenido médico, informativo o comercial legítimo. Las referencias encontradas durante el escaneo apuntan a dominios relacionados con criptomonedas y recursos temáticos de billeteras, lo que no parece coherente con el propósito esperado de un dominio de cirugía plástica. Esa discrepancia puede indicar que el subdominio se está utilizando para contenido no relacionado con la aparente marca o identidad comercial del dominio principal.
Evaluación de seguridad de lofzsm.wittenbornplasticsurgery.com
Este subdominio fue marcado por 17 de 91 motores de seguridad en el momento de este escaneo, y múltiples clasificaciones independientes lo describen como phishing, relacionado con fraude o malicioso. Varias fuentes de clasificación web también lo categorizaron como phishing. Además, el escaneo de malware marcó como maliciosos tanto los recursos de la página escaneada como un dominio externo referenciado identificado, lo que puede indicar un comportamiento sospechoso de la página o un intento de dirigir a los visitantes hacia contenido riesgoso de terceros.
Aunque las comprobaciones en las principales bases de datos de amenazas y listas negras no mostraron registros en el momento de este escaneo, eso no supera el consenso más amplio de phishing entre múltiples motores. El dominio también es relativamente nuevo, no está clasificado y utiliza un patrón de subdominio que no parece coherente con el propósito esperado del dominio principal. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio presentó un certificado SSL válido en el momento del escaneo, con una fecha de vencimiento lejana que se extiende hasta 2035-09-11. Sin embargo, los detalles del protocolo y del servidor web no se identificaron en la salida del escaneo, lo que limita la visibilidad de la configuración subyacente del servidor. El dominio está alojado en infraestructura atribuida a Simcentric Solutions Limited en Hong Kong, y DNSSEC parece no estar firmado.
Desde una perspectiva de seguridad, las principales preocupaciones no son la validez de TLS, sino los indicadores de reputación y contenido: un alto número de detecciones relacionadas con phishing, recursos marcados en la página y una referencia externa sospechosa a un dominio relacionado con una billetera de criptomonedas. El dominio también tiene solo unos seis meses de antigüedad, lo que puede aumentar modestamente la incertidumbre cuando se combina con los demás hallazgos.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?