meher-fund.org
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de meher-fund.org
El dominio meher-fund.org parece presentar una página de inicio de sesión con el estilo de un portal de acceso de Xfinity, en lugar de contenido relacionado con un fondo, una organización sin fines de lucro o una organización como sugiere el nombre de dominio. El título de la página que se muestra es "Sign in to Xfinity", y la captura de pantalla muestra la marca Xfinity, campos de inicio de sesión de cuenta y texto promocional asociado con los servicios móviles de Xfinity.
Según el contenido visible y los recursos enlazados, el sitio parece imitar una experiencia de inicio de sesión de cuenta de telecomunicaciones y hace referencia a recursos de propiedades web de Xfinity. No hay una indicación clara en los datos del escaneo proporcionados de que meher-fund.org sea operado por Xfinity o por una organización asociada públicamente con esa marca, lo que genera preocupaciones sobre la identidad y el propósito declarados del sitio.
Evaluación de seguridad de meher-fund.org
Múltiples señales de seguridad independientes indican un riesgo elevado en el momento de este escaneo. El dominio fue marcado por 19 de 91 motores de seguridad, y muchas de esas detecciones lo clasificaron como phishing o de otro modo malicioso. Además, una importante base de datos de amenazas incluyó el sitio por actividad de ingeniería social, y el escaneo de malware señaló un uso sospechoso de recursos relacionados con Xfinity. El contenido de la página también parece imitar una pantalla de inicio de sesión de Xfinity mientras está alojado en un dominio no relacionado, lo que puede indicar un intento de recopilar credenciales mediante la suplantación de un servicio conocido.
También existe una preocupación secundaria de reputación: la dirección IP del dominio figuraba en una blocklist de reputación de correo en el momento del escaneo. Por sí solo, ese tipo de inclusión es menos concluyente que las detecciones de phishing, pero en este caso se suma a un panorama ya preocupante en lugar de presentarse de forma aislada. El dominio también es muy nuevo, no está clasificado por tráfico notable y utiliza una marca que no coincide con el nombre de dominio.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio se sirvió a través de la infraestructura de Cloudflare desde la dirección IP 188.114.97.0, con el alojamiento atribuido a CloudFlare, Inc. y datos de geolocalización que apuntan a Toronto, Canada. Presentó un certificado SSL válido en el momento del escaneo, con vencimiento el 2026-11-13, lo que significa que la conexión puede estar cifrada en tránsito; sin embargo, HTTPS válido por sí solo no verifica que el operador o el propósito de la página sean legítimos.
El dominio es muy reciente, creado el 2026-04-27, y su estado DNSSEC es unsigned. Los nameservers son betty.ns.cloudflare.com y odin.ns.cloudflare.com. Una preocupación técnica notable es el aparente uso de recursos externos vinculados a Xfinity en un dominio que no es de Xfinity mientras presenta una interfaz de inicio de sesión de marca, lo que es coherente con patrones de recolección de credenciales que a veces se observan en campañas de phishing.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?