lomonsol.blog
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de lomonsol.blog
lomonsol.blog parece presentarse como una página promocional o de recompensas de criptomonedas con temática del ecosistema Solana. La captura de pantalla muestra una marca Solana destacada, llamadas a la acción repetidas de "Claim Reward", mensajes sobre billeteras y recompensas, y enlaces que apuntan a páginas sociales oficiales de Solana, lo que sugiere que el sitio está intentando asociarse con esa comunidad de blockchain.
Según el contenido visible, esto no parece ser un blog personal típico a pesar de la extensión .blog. En cambio, parece más una página de destino para una campaña de sorteo cripto, recompensa de tokens o reclamación de billetera. No se observa una identidad clara del operador en los datos del escaneo proporcionados, y el propio nombre de dominio no parece coincidir con un dominio oficial propiedad de Solana.
Evaluación de seguridad de lomonsol.blog
Hay varios indicadores de riesgo presentes en el momento de este escaneo. El dominio fue marcado por 7 de 91 motores de seguridad, con múltiples detecciones que lo describen como relacionado con phishing. Además, el sitio tiene solo 8 días de antigüedad, no tiene una clasificación de tráfico establecida y utiliza una marca que se parece mucho a Solana mientras opera desde un nombre de dominio no relacionado. Esa combinación puede indicar una página promocional de imitación destinada a generar confianza mediante su asociación con un proyecto de criptomonedas conocido.
El escaneo de malware no identificó archivos marcados, y las principales bases de datos de amenazas centradas en contenido incluidas en el escaneo estaban limpias en el momento de la comprobación. Sin embargo, la dirección IP del dominio figura en una blocklist de reputación de correo, lo que es una señal más débil que las detecciones directas de malware o phishing, pero aun así añade cierta cautela. El propio diseño de la página también genera preocupación porque enfatiza las reclamaciones de recompensas y los incentivos relacionados con billeteras, un patrón comúnmente asociado con campañas de crypto-drain o phishing.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por Google Trust Services, lo que significa que el tráfico hacia el sitio parece estar cifrado en tránsito. Se sirve a través de la infraestructura de Cloudflare, con nameservers de Cloudflare y una dirección IP alojada por Cloudflare ubicada en Canadá según los datos del escaneo. La validez del certificado por sí sola no debe considerarse una prueba de legitimidad, ya que tanto los sitios legítimos como los abusivos suelen usar HTTPS.
Desde una perspectiva de seguridad del dominio, el registro es muy reciente, DNSSEC no está firmado y los detalles del protocolo del servidor no se identificaron en la salida del escaneo. El escaneo de malware no informó archivos maliciosos ni iframes, pero la combinación de un registro reciente, detecciones de motores relacionadas con phishing y contenido de recompensas cripto con estilo de marca puede justificar una cautela reforzada.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?