md.rytzskl.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de md.rytzskl.com
El dominio md.rytzskl.com parece alojar una plantilla de sitio web genérica en lugar de un negocio o servicio claramente identificado. El título de la página y el contenido visible hacen referencia a “Purple Buzz HTML Template with Bootstrap 5 Beta 1”, y la captura de pantalla muestra una página de destino estándar de varias secciones con elementos de navegación como Home, About, Work, Pricing y Contact. Los recursos referenciados y los enlaces salientes sugieren que la página puede estar ensamblada a partir de recursos de diseño y componentes de plantilla disponibles públicamente.
Según el contenido visible, este sitio no parece presentar una identidad de marca bien desarrollada, antecedentes de la empresa ni información clara sobre el operador. El propio dominio es un subdominio de rytzskl.com, y los datos de escaneo disponibles no indican una organización reconocible detrás de él. En el momento de este escaneo, parece más un marcador de posición, un despliegue de demostración o una página de plantilla ligeramente personalizada que un sitio web de producción consolidado.
Evaluación de seguridad de md.rytzskl.com
Varias señales de seguridad generan preocupación sobre este dominio en el momento de este escaneo. Fue marcado por 8 de 90 motores de seguridad, con múltiples detecciones que describen el sitio como phishing, malicioso o sospechoso. Además, el dominio es muy nuevo, con 96 días de antigüedad, no tiene una clasificación de tráfico establecida y utiliza una página de inicio genérica de estilo plantilla que no identifica claramente a un operador legítimo. Esos factores pueden ser consistentes con implementaciones web de baja confianza o de corta duración.
Al mismo tiempo, el escaneo de malware en la página no identificó archivos marcados, y las principales bases de datos de contenido malicioso y phishing incluidas en el escaneo estaban limpias en el momento de la comprobación. Sin embargo, la dirección IP del dominio figura en una blocklist de reputación de correo, lo que es una señal más débil que los listados directos de malware o phishing del sitio web, pero aun así añade cierta cautela. En conjunto, las detecciones de phishing de múltiples motores pesan más que el escaneo limpio de archivos y la apariencia genérica de plantilla. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido de Let's Encrypt, lo que indica que el soporte HTTPS está configurado, aunque los detalles exactos del protocolo no se proporcionaron en el escaneo. Está alojado en un servidor web Apache en la dirección IP 162.254.24.67 a través de la infraestructura de IONOS Cloud en Newark, Estados Unidos. El dominio es relativamente nuevo, está registrado a través de IONOS SE y utiliza nameservers personalizados bajo salhly.app.
DNSSEC parece no estar firmado, lo que significa que las respuestas DNS pueden no beneficiarse de esa capa adicional de integridad. No se detectaron archivos maliciosos en el escaneo de malware a nivel de página, pero la combinación de un dominio registrado recientemente, una identidad del sitio limitada y múltiples detecciones de motores relacionadas con phishing sugiere que la infraestructura debe tratarse con cautela en el momento de este escaneo.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?