membercenter-made-in-chlna-com.cleverapps.io
Categoría: Information Technology, Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de membercenter-made-in-chlna-com.cleverapps.io
Este dominio parece presentar una página de inicio de sesión diseñada para parecerse a Made-in-China.com, un mercado business-to-business utilizado para abastecerse de productos de proveedores chinos. El título de la página y la marca visible sugieren que está dirigido a usuarios que esperan una experiencia de inicio de sesión de cuenta relacionada con ese mercado, con opciones como inicio de sesión de cuenta y registro.
Sin embargo, el nombre de host real es un subdominio de cleverapps.io en lugar de un dominio oficial de Made-in-China.com. Según la estructura del dominio, los metadatos de la página y la captura de pantalla, esta página puede estar destinada a imitar un portal legítimo de inicio de sesión de una plataforma de proveedores, en lugar de operar como un sitio web empresarial con marca independiente. Los datos disponibles no identifican al operador de este subdominio específico.
Evaluación de seguridad de membercenter-made-in-chlna-com.cleverapps.io
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 8 de 91 motores de seguridad, y varios lo clasificaron como phishing o relacionado con fraude, mientras que múltiples fuentes de clasificación web también lo asociaron con categorías relacionadas con phishing. Además, la página se presenta visualmente como una página de inicio de sesión de Made-in-China.com mientras utiliza un dominio diferente, lo que puede indicar un intento de recopilar credenciales de cuenta de usuarios que creen estar visitando el servicio legítimo.
Al mismo tiempo, algunas comprobaciones fueron limpias: el análisis de malware no detectó archivos maliciosos, y las comprobaciones de las principales bases de datos de amenazas enumeradas en el análisis estaban limpias en el momento de la revisión. Dicho esto, los resultados limpios del análisis de archivos no superan los indicadores más sólidos de phishing cuando una página de inicio de sesión parece imitar una marca conocida en un host no relacionado.
Con base en estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes, en particular para cualquiera que introduzca credenciales de inicio de sesión u otra información sensible.
Descripción técnica
El sitio era accesible a través de HTTPS con un certificado válido de Let's Encrypt, alojado en infraestructura asociada con Clever Cloud y servido por Apache desde una IP ubicada en Nantes, Francia. El dominio en sí es relativamente antiguo, con una antigüedad de registro de aproximadamente 14 años, lo que sugiere que el dominio principal ha existido durante algún tiempo, aunque este uso específico del subdominio puede ser mucho más reciente.
DNSSEC parece no estar firmado, lo cual es común pero proporciona menos garantías de integridad de DNS que una configuración firmada. No se identificaron archivos maliciosos, enlaces externos ni iframes en los datos del análisis proporcionados, pero la principal preocupación técnica no es la distribución de malware; es el aparente uso de un subdominio alojado por un tercero para imitar una página de inicio de sesión de marca.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?