m.xpj23357.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de m.xpj23357.com
El dominio m.xpj23357.com parece alojar un portal de apuestas en línea en idioma chino centrado en enlaces de acceso a casino y apuestas. El título de la página y los metadatos hacen referencia a una marca de casino de estilo Macao, juegos en línea, soporte de pagos incluido USDT y ofertas promocionales para nuevos usuarios. La captura de pantalla muestra una página de destino con varios botones grandes que conducen a diferentes marcas o secciones relacionadas con apuestas, lo que sugiere que el sitio funciona como un centro de entrada más que como un sitio web corporativo rico en contenido.
Según el contenido visible y los metadatos, el sitio parece dirigirse a usuarios que buscan servicios de casino en línea, apuestas deportivas o de tipo lotería. El operador no está claramente identificado en los datos del escaneo proporcionados, y el propio dominio no parece corresponder a una marca pública bien establecida. El uso de múltiples nombres de casino y lenguaje promocional puede indicar una pasarela de estilo afiliado, un sitio espejo o una página de acceso no oficial para servicios de apuestas.
Evaluación de seguridad de m.xpj23357.com
Este dominio muestra varios indicadores de riesgo notables en el momento de este escaneo. Fue marcado por 17 de 91 motores de seguridad, y muchos lo clasificaron como phishing o relacionado con fraude. Varios proveedores de clasificación web también lo categorizaron como phishing, mientras que uno lo categorizó como apuestas. Además, el escaneo de malware informó de un script marcado y señaló una gran cantidad de enlaces internos y recursos como objetos sospechosos o con patrones maliciosos.
El dominio también es muy nuevo, con una antigüedad de solo 79 días, y no tiene una clasificación de tráfico establecida en los datos proporcionados. Aunque las principales bases de datos de contenido malicioso incluidas en el escaneo estaban en su mayoría limpias en el momento de la revisión, había una entrada presente en una base de datos de amenazas, y la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo. Esa inclusión basada en DNS es una señal más débil que las detecciones directas de phishing, pero aun así añade cierta cautela cuando se considera junto con los resultados generales del escaneo.
En conjunto, la combinación de detecciones de phishing por múltiples motores, el hallazgo de un script malicioso, un dominio registrado recientemente y contenido promocional temático de apuestas sugiere un riesgo elevado. Con base en estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido de Let's Encrypt que vence el 2026-09-12 y se sirve a través de HTTPS, lo que indica transporte cifrado pero no establece por sí solo su fiabilidad. El servidor web parece ser nginx, alojado en una IP asociada con Starbow Ltd en Hong Kong. DNSSEC no está habilitado, y el dominio utiliza nameservers en domainnamedns.com.
Desde una perspectiva de riesgo técnico, el escaneo identificó un recurso JavaScript marcado en /e/dongpo/tz/tz.js y numerosos recursos enlazados señalados como sospechosos por el escáner de malware. El dominio está alojado en la IP del servidor 156.227.113.22, mientras que un recurso marcado también hacía referencia a una IP distinta a través de HTTPS en un puerto no estándar, lo que puede justificar un escrutinio adicional. La corta antigüedad del dominio y la configuración DNS sin firma añaden incertidumbre, aunque no son concluyentes por sí solos.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?