luxporn.cc
Categoría: Adult Content
- No inicies sesión ni pagues aquí. Ciérralo. Si escribiste una contraseña, cámbiala donde la uses normalmente.
- ¿Ya la visitaste? Revisa tu dispositivo. Un análisis gratis muestra si se instaló algo.
- Detén el siguiente. La protección web de Combo Cleaner bloquea sitios de phishing y estafas antes de que carguen.
Combo Cleaner es la herramienta antimalware de PCrisk, propiedad de RCS LT. El análisis es gratis; para eliminar lo detectado se necesita una licencia (prueba gratis de 7 días).
Los nombres de archivo de este sitio no se muestran aquí porque algunos contienen contenido no apto para todos los públicos. Los recuentos de arriba reflejan el análisis completo.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Las URL detalladas de enlaces, dominios e iframes de este sitio no se muestran aquí; algunas cadenas contienen contenido no apto para una audiencia general. Los recuentos anteriores reflejan el análisis completo.
Descripción de luxporn.cc
Luxporn.cc es un sitio gratuito de streaming de vídeos para adultos que agrega películas pornográficas, clips y contenido "OF Porn" (contenido filtrado o recopilado al estilo OnlyFans) en una amplia variedad de categorías de género explícito. El sitio está construido sobre una instalación de WordPress con el tema "dooplay", una plantilla comúnmente utilizada para crear portales gratuitos de tipo tube/streaming, y enlaza a numerosos sitios asociados y afiliados para adultos (agregadores tipo tube, redes de cámaras/afiliados y directorios de contenido).
A juzgar por el nombre de dominio y la estructura del sitio, parece tratarse de un agregador de entretenimiento para adultos operado de forma independiente, en lugar de un sitio oficial de un estudio o marca. No parece requerir registro para ver el contenido, y promociona intensamente de forma cruzada una amplia red de dominios de terceros para adultos con temática similar, mediante una lista de "Partners" en la barra lateral y enlaces incrustados.
El dominio está registrado desde 2020 y utiliza Cloudflare para el alojamiento/DNS y la terminación TLS, algo habitual en sitios de contenido de alto tráfico que buscan protección contra DDoS y rendimiento de CDN, y no constituye por sí solo un indicador de legitimidad ni de riesgo.
Evaluación de seguridad de luxporn.cc
En el momento de este análisis, 4 de 91 motores de seguridad marcaron luxporn.cc como sospechoso, malicioso o relacionado con phishing, mientras que la mayoría de los motores no arrojaron ninguna detección. Un motor de escaneo de malware independiente calificó el nivel de amenaza del sitio como "malicioso" y marcó la mayoría de los archivos internos y enlaces externos analizados con una firma heurística genérica ("GenericMaliciousObject"/"GenericSuspiciousObject"). Cabe destacar que esta heurística se aplicó ampliamente a casi todas las páginas y scripts del sitio, incluidos archivos principales estándar de WordPress, recursos del tema e incluso la propia URL de la página de inicio, lo que sugiere que el modelo del motor de detección podría estar basándose en patrones relacionados con la categoría de contenido para adultos y la estructura general de la página, en lugar de identificar una carga maliciosa específica, una inyección de código o un exploit concreto.
Las bases de datos de listas negras centradas en el contenido, incluidos los repositorios de phishing y de URL de malware, arrojaron resultados limpios para este dominio, y no se encontraron amenazas en las listas generales de navegación segura. Una lista de inteligencia de amenazas (QBMA) sí muestra el dominio incluido bajo una clasificación genérica de objeto malicioso, en consonancia con los hallazgos heurísticos mencionados anteriormente. No se registraron coincidencias en listas de bloqueo de reputación de correo basadas en DNS para la IP de alojamiento de este dominio en el momento de este análisis.
Dadas las señales mixtas -un puñado de motores que marcan el dominio de forma genérica junto a una mayoría que no muestra detecciones, combinado con resultados limpios de los principales proveedores de listas negras de contenido malicioso-, este sitio web podría presentar cierto riesgo elevado, en gran medida vinculado a la naturaleza de los sitios tipo tube para adultos financiados por publicidad (las redes de publicidad agresivas, las redirecciones de afiliados y las ventanas emergentes son habituales en este tipo de plataformas), más que a una distribución confirmada de malware. Los visitantes deben actuar con precaución, en particular respecto a los clics en anuncios, las ventanas emergentes y los enlaces de terceros asociados referenciados en la página, ya que estos son vectores comunes de redirecciones no deseadas en sitios para adultos monetizados mediante publicidad.
Descripción técnica
El sitio utiliza un certificado TLS válido emitido por Google Trust Services, con vencimiento en diciembre de 2026, y se sirve a través de la infraestructura de proxy/CDN global de Cloudflare (la IP del servidor pertenece al rango de Cloudflare, ubicado en Toronto, Canadá, según el análisis). DNSSEC no está habilitado en el dominio. El dominio fue registrado a través de Cloudflare, Inc. en enero de 2020 y su vencimiento está previsto para enero de 2027, lo que indica un registro consolidado y de varios años, en lugar de un dominio recién creado.
El backend funciona con WordPress y el tema de vídeo/tube "dooplay", como lo evidencian rutas de recursos como /wp-content/themes/dooplay/ y el uso intensivo de autoptimize para el almacenamiento en caché de CSS/JS combinados. El gran número de rutas de recursos internos marcadas (paquetes JS/CSS en caché, endpoints de la API WP-JSON, endpoints de inicio de sesión y XML-RPC) parecen ser archivos de infraestructura rutinarios de WordPress más que código malicioso inyectado, aunque la presencia de XML-RPC y de endpoints wp-login expuestos constituyen superficies de ataque comúnmente objeto de blanco en los sitios de WordPress en general.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?