lumena.gg
Categoría: Suspicious
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de lumena.gg
lumena.gg parece ser un sitio web de juegos basado en navegador que promociona “Lumena”, descrito en la página como una aventura gratuita en 3D de colección de criaturas. Según el título de la página, la meta description y la captura de pantalla, el sitio invita a los usuarios a coleccionar criaturas del juego, explorar un mundo de fantasía, comerciar con otros jugadores y participar en jugabilidad PvP. El dominio .gg y los datos de categorización de terceros también coinciden con un proyecto centrado en juegos.
La presentación de la página de inicio sugiere una página de aterrizaje de juego pulida, con un botón Play destacado, enlaces a roadmap, wiki, whitepaper, terms y privacy, además de referencias a canales sociales. La página también muestra un elemento relacionado con wallet etiquetado con una dirección de contrato e incluye nombres de activos que hacen referencia a Solana y callbacks de pago, lo que puede indicar funcionalidad de juego vinculada a blockchain o cripto junto con la experiencia principal del juego en navegador.
Los detalles del operador son limitados en los datos del escaneo proporcionados. La información del registrador, los nameservers y la titularidad no está disponible aquí, por lo que la organización detrás del proyecto no puede confirmarse de forma independiente solo a partir de este conjunto de datos.
Evaluación de seguridad de lumena.gg
En el momento de este escaneo, 0 de 91 motores de seguridad no reportaron detecciones, y las entradas de blacklist y bases de datos de amenazas comprobadas fueron reportadas como limpias. Las comprobaciones de enlaces externos, dominios referenciados e iframe tampoco mostraron destinos marcados en los resultados proporcionados. Estos son indicadores positivos en ese momento concreto, especialmente porque no hubo detecciones amplias de múltiples motores ni listados en blacklist de contenido malicioso.
Dicho esto, todavía hay factores de cautela. Un escaneo de malware marcó un activo JavaScript como malicioso, pero no se proporcionó ningún nombre de familia de malware ni detecciones corroborativas, lo que hace que esa señal tenga menor confianza por sí sola. Además, el dominio es muy nuevo, con 16 días de antigüedad, no tiene una clasificación de tráfico establecida en los datos proporcionados, y la página parece incluir funcionalidad relacionada con wallet o token, lo que puede aumentar la exposición al riesgo del usuario si se pide a los visitantes que conecten wallets, firmen transacciones o interactúen con pagos en blockchain.
En general, la evidencia disponible es mixta: las señales de reputación más sólidas estaban limpias en el momento de este escaneo, mientras que los hallazgos adversos son principalmente una única marca de script no corroborada y el registro muy reciente del dominio. Con base en estos hallazgos, este sitio web puede justificar cautela, particularmente para los usuarios que estén considerando conexiones de wallet o interacciones financieras.
Descripción técnica
El sitio se sirve a través de HTTPS con un certificado TLS válido emitido por Google Trust Services, que expira el 2026-11-14. Está alojado detrás de la infraestructura de Cloudflare, con la IP del servidor observada asignada a CloudFlare, Inc. en Toronto, Canada. El uso de un servicio de CDN y reverse-proxy puede ayudar con la disponibilidad y las protecciones básicas en el borde, aunque por sí solo no verifica la fiabilidad del contenido del sitio.
Según los datos proporcionados, el estado de DNSSEC es desconocido, y no estaban disponibles los detalles del registrador ni de los nameservers. La principal preocupación técnica en este escaneo es un único archivo JavaScript marcado dentro de los activos del sitio, junto con referencias a scripts relacionados con wallet/pagos. Debido a que los juegos modernos en navegador a menudo dependen en gran medida de JavaScript empaquetado, una única marca heurística puede ser un falso positivo, pero sigue siendo un punto que vale la pena vigilar en el momento de este escaneo.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?