login.alerte-noreply.fr
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de login.alerte-noreply.fr
El dominio login.alerte-noreply.fr parece ser un subdominio configurado para una función relacionada con el inicio de sesión, probablemente destinado a presentar una página de autenticación o un flujo de acceso a la cuenta. El patrón de nomenclatura combina "login" con "alerte-noreply", lo que se asemeja a terminología de notificación o entrega de mensajes más que a un sitio web público claramente identificado con una marca. En el momento de este escaneo, el contenido visible de la página era mínimo y mostraba solo un mensaje básico de "server running", lo que sugiere que el host puede estar inactivo, mal configurado, en desarrollo o sirviendo contenido limitado.
Según los datos de página disponibles, no hay una indicación clara de una identidad de organización legítima, propósito comercial o información del operador en la propia página escaneada. El dominio utiliza una extensión de código de país francesa y está enrutado a través de un proveedor de entrega de contenido y proxy inverso, pero la página de inicio no presenta contenido informativo, comercial o de servicio normal. En términos prácticos, esto parece ser un subdominio escaso con temática de inicio de sesión y con poco contexto de cara al público.
Evaluación de seguridad de login.alerte-noreply.fr
La señal de riesgo más fuerte en este escaneo es que 12 de 91 motores de seguridad marcaron el dominio, con múltiples detecciones que lo describían como phishing o malicioso en el momento del escaneo. Ese nivel de coincidencia entre múltiples motores es una señal de advertencia significativa, especialmente para un subdominio con temática de inicio de sesión con casi ningún contenido visible y sin una identificación clara del operador. Aunque el escaneo de archivos de malware no detectó archivos maliciosos en el contenido limitado recuperado, un escaneo de archivos limpio no descarta la captación de credenciales ni el uso engañoso de un endpoint de inicio de sesión.
Los resultados de listas negras fueron mixtos en lugar de completamente limpios. Las principales bases de datos de amenazas centradas en contenido de este escaneo no informaron sobre el dominio en ese momento, pero la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, y una fuente adicional de lista negra lo marcó con una clasificación maliciosa genérica. Una inclusión basada en DNS en una lista de reputación de correo es una señal más débil que las detecciones directas de phishing, pero en este caso se suma a un panorama ya preocupante en lugar de presentarse por sí sola.
La captura de pantalla de la página que muestra solo "server running" puede indicar que el contenido de phishing fue eliminado, ocultado, servido selectivamente o no presentado al escáner. Aun así, la combinación de detecciones repetidas de phishing, un nombre de subdominio orientado al inicio de sesión, falta de identidad transparente del sitio y contenido mínimo de la página sugiere un riesgo elevado. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio presentó un certificado SSL/TLS válido emitido por una autoridad de certificación reconocida, con vencimiento en septiembre de 2026. Está alojado detrás de la infraestructura de Cloudflare, con la IP del servidor observada resolviendo a Cloudflare y los nameservers también usando Cloudflare. Esta configuración puede mejorar la disponibilidad y ocultar la infraestructura de origen, pero por sí sola no indica legitimidad ni ilegitimidad.
El estado de DNSSEC no se confirmó en los datos del escaneo. El dominio tiene aproximadamente dos años de antigüedad y está registrado a través de OVH. Desde una perspectiva técnica, la preocupación más notable no es el certificado ni la pila de alojamiento, sino la discrepancia entre el hostname orientado al inicio de sesión y el contenido extremadamente escaso de la página, junto con detecciones externas de phishing en el momento del escaneo.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?