mailbox-warhs73.public.builtwithrocket.new
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de mailbox-warhs73.public.builtwithrocket.new
Este dominio parece alojar una interfaz de estilo webmail con la marca "MailBox", con carpetas como Inbox, Sent, Drafts, Spam y Trash, además de páginas etiquetadas como "Security Shield" y "Webmail Login". Según la captura de pantalla y la estructura de la URL, parece ser un portal de correo electrónico basado en navegador o un entorno de correo simulado construido sobre un framework moderno de JavaScript. La presencia de rutas como /webmail-login y /security-shield sugiere que el sitio puede estar diseñado para recopilar interacciones de inicio de sesión o simular el flujo de trabajo de una cuenta de correo electrónico.
El propio dominio es un subdominio bajo builtwithrocket.new en lugar de un dominio empresarial independiente, lo que puede indicar que está alojado en una plataforma de creación o despliegue de sitios. El contenido de la página muestra un panel de bandeja de entrada pulido con mensajes de ejemplo que hacen referencia a temas de negocios, finanzas y seguridad de cuentas, incluido un mensaje con formato de alerta de inicio de sesión. Según los datos disponibles, esta configuración parece más coherente con una experiencia temática de webmail/inicio de sesión que con un sitio web empresarial público convencional.
Evaluación de seguridad de mailbox-warhs73.public.builtwithrocket.new
Los resultados del análisis indican un riesgo elevado en el momento del análisis. El dominio fue marcado por 5 de 89 motores de seguridad, y varios lo clasificaron como malicioso o relacionado con phishing. Además, la puntuación de confianza publicada proporcionada con el análisis es 19/100 y etiqueta el sitio como phishing. Aunque el análisis de archivos de malware no detectó archivos marcados y varias bases de datos importantes de amenazas estaban limpias en el momento de este análisis, la combinación de múltiples detecciones por motores y la presentación de inicio de sesión de correo electrónico de la página aumenta materialmente la preocupación.
La captura de pantalla muestra una interfaz con temática de webmail en un subdominio poco común, incluida una sección dedicada de "Webmail Login" y contenido de bandeja de entrada que hace referencia a estados de cuenta y alertas de inicio de sesión. Esa presentación puede ser coherente con el robo de credenciales o el uso de ingeniería social, especialmente porque el dominio no está asociado con un proveedor de correo reconocible y no tiene una clasificación de tráfico significativa. La dirección IP del dominio también figura en una blocklist de reputación de correo, lo que es una señal más débil que las detecciones de phishing basadas en contenido, pero aun así merece mención.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes, particularmente si solicita credenciales de correo electrónico u otra información sensible.
Descripción técnica
El sitio utiliza un certificado TLS válido emitido por Sectigo y está alojado detrás de AWS Global Accelerator, con nameservers de Cloudflare configurados. DNSSEC parece no estar firmado, lo cual no es inusual, pero sí significa que las respuestas DNS no se benefician de esa capa adicional de integridad. Las rutas de recursos observadas sugieren una aplicación de estilo Next.js, y la página carga recursos de infraestructura relacionada con rocket.new, así como de un CDN de fuentes común.
Desde el punto de vista de la seguridad, las principales preocupaciones son reputacionales más que de nivel de transporte: múltiples detecciones por motores de seguridad, una etiqueta de confianza orientada a phishing en el contexto del análisis y una inclusión de la IP en una blocklist de reputación de correo. El certificado en sí no establece legitimidad, y el uso de infraestructura convencional de hosting/CDN es compatible tanto con despliegues legítimos como abusivos.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?