mail.tatenengo.ru
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de mail.tatenengo.ru
mail.tatenengo.ru parece ser una página de inicio de sesión de estilo webmail alojada en un subdominio de tatenengo.ru. El título de la página es "Outlook", y la captura de pantalla muestra un formulario de credenciales diseñado para parecerse a una interfaz de inicio de sesión de Microsoft Outlook, con campos para un nombre de dominio\usuario y una contraseña.
Según el contenido visible, esta página no parece presentar información independiente de la empresa, detalles del servicio ni divulgaciones claras sobre la titularidad. En cambio, funciona principalmente como un portal de inicio de sesión. Debido a que utiliza una marca asociada con una plataforma de correo electrónico ampliamente reconocida mientras está alojada en un dominio no relacionado, puede estar destinada a recopilar credenciales de correo electrónico o a imitar una interfaz de correo empresarial conocida.
Evaluación de seguridad de mail.tatenengo.ru
Varias señales del escaneo indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 5 de 91 motores de seguridad, incluidas clasificaciones relacionadas con phishing, y el escaneo de malware marcó la página como potencialmente sospechosa, con ambas rutas escaneadas marcadas. Además, un proveedor de estilo blacklist asociado con el escaneo de malware incluyó el dominio en su lista, y la dirección IP del dominio figura en una blocklist de reputación de correo. Aunque una inclusión en una lista de reputación de correo por sí sola no es una prueba concluyente de contenido web dañino, añade una señal menor de cautela.
El contexto más amplio también genera preocupación. El dominio es muy nuevo, con solo 14 días de antigüedad, no tiene una clasificación de tráfico establecida, y la captura de pantalla muestra una página de inicio de sesión visualmente similar a Outlook en un dominio que no parece ser una propiedad oficial de Microsoft. Ese tipo de discrepancia de marca suele asociarse con intentos de recopilación de credenciales. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido de Let's Encrypt que expira el 2026-10-25, lo que indica que el tráfico hacia la página puede cifrarse en tránsito. Sin embargo, la presencia de HTTPS no debe considerarse una prueba de legitimidad. El servidor parece ser Apache/2.4.67 en Debian, alojado por Beget LLC en St Petersburg, Russia, y resuelve a la dirección IP 159.194.237.112.
El estado de DNSSEC es desconocido, y el dominio fue registrado muy recientemente. La configuración de nameserver apunta a ns1.tatenengo.ru y ns2.tatenengo.ru en la misma dirección IP, lo que puede indicar una configuración compacta o autogestionada. En combinación con las detecciones relacionadas con phishing y la página de inicio de sesión de imitación, el perfil técnico no compensa las preocupaciones a nivel de contenido observadas en el momento de este análisis.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?