login.my.gov.au-taxstatement26.de5.net
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de login.my.gov.au-taxstatement26.de5.net
El dominio login.my.gov.au-taxstatement26.de5.net parece ser un subdominio alojado bajo de5.net en lugar de un dominio oficial del gobierno australiano. Su patrón de nomenclatura hace referencia a "login.my.gov.au" y "tax statement", lo que sugiere que puede estar intentando parecerse a un portal de autenticación o relacionado con impuestos asociado con servicios públicos australianos. Basándose únicamente en la estructura del dominio, no parece estar operado desde el espacio de nombres oficial gov.au.
Los indicadores técnicos sugieren que la página está alojada en una infraestructura asociada con una plataforma común de alojamiento web y utiliza un certificado TLS válido. La presencia de referencias a páginas de estado y ayuda relacionadas con GitHub en los enlaces extraídos puede indicar contenido de plantilla reutilizado, recursos incrustados o artefactos relacionados con el alojamiento, en lugar de una declaración clara de propiedad. Basándose en los datos disponibles, el sitio parece presentarse como una página con temática de inicio de sesión en lugar de un sitio web transparente con marca independiente.
Evaluación de seguridad de login.my.gov.au-taxstatement26.de5.net
Varias señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 8 de 91 motores de seguridad, con múltiples detecciones que describen la página como phishing o maliciosa. Además, la dirección IP del dominio figura en una lista de bloqueo de reputación de correo, lo que es una señal más débil que las detecciones directas de phishing, pero aun así añade cierta cautela. Aunque algunas fuentes de listas negras y análisis de malware no detectaron archivos maliciosos activos, eso no supera el consenso más amplio de phishing entre múltiples motores en este caso.
El nombre de dominio se parece mucho a una dirección de inicio de sesión del gobierno australiano y puede ser una imitación destinada a capturar credenciales de usuario o información confidencial relacionada con impuestos. Ese patrón de nomenclatura es una preocupación significativa incluso al margen de las detecciones de los motores, porque los servicios gubernamentales legítimos normalmente usarían un dominio oficial controlado por el gobierno. El dominio tampoco está clasificado por tráfico notable, lo que puede ser coherente con una campaña de baja visibilidad o desplegada recientemente.
Tras una revisión manual por parte del equipo de PCRisk, la puntuación de confianza publicada se ha ajustado para reflejar contexto adicional. Basándose en estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio presenta un certificado SSL válido de Let's Encrypt que expira el 2026-10-25 y DNSSEC parece estar habilitado, lo que son características positivas de la infraestructura, pero no establecen por sí mismas legitimidad. Está alojado en una infraestructura asociada con GitHub en la dirección IP 185.199.111.153, con el servidor web identificado como GitHub.com y los servidores de nombres NS7.DNSHE.COM y NS8.DNSHE.COM.
Desde una perspectiva de seguridad, la principal preocupación no es la configuración de TLS, sino el patrón de nomenclatura del dominio y las señales de reputación. El uso de una cadena de inicio de sesión con temática gubernamental en un subdominio de terceros, combinado con múltiples detecciones relacionadas con phishing, puede indicar un uso engañoso de servicios por lo demás estándar de alojamiento y certificados.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?