meowksandr.spacetechnology.net
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de meowksandr.spacetechnology.net
Este dominio parece alojar una página simple de introducción de credenciales con el estilo de una pantalla de inicio de sesión de SharePoint. El contenido visible consiste en un campo de correo electrónico, un campo de contraseña y un botón etiquetado para iniciar sesión, con muy poca información de apoyo sobre el servicio, la organización o el propósito de la página.
Según la estructura del dominio, este es un subdominio bajo spacetechnology.net en lugar de un dominio obviamente oficial de Microsoft o propiedad de SharePoint. El título de la página, "Enter Your SharePoint," sugiere que puede estar intentando recopilar credenciales de cuenta asociadas con un flujo de trabajo de SharePoint o Microsoft 365, pero en los datos del escaneo no se observa una identidad clara del operador, marca de la empresa, información legal ni explicación del servicio.
Evaluación de seguridad de meowksandr.spacetechnology.net
Varias señales del escaneo indican un riesgo elevado en el momento de este escaneo. El dominio fue marcado por 4 de 91 motores de seguridad, y varios proveedores lo clasificaron como phishing o relacionado con fraude. Además, el contenido de la propia página se asemeja a un aviso genérico de inicio de sesión de SharePoint presentado en un dominio que no parece ser una propiedad oficial de SharePoint o Microsoft, lo que puede ser coherente con un comportamiento de recolección de credenciales.
Al mismo tiempo, algunas comprobaciones fueron limpias: el escaneo de malware no identificó archivos marcados, y las principales bases de datos de listas negras de contenido malicioso en los datos proporcionados no informaron listados activos en el momento de este escaneo. Sin embargo, la dirección IP del dominio figura en una lista de bloqueo de reputación de correo, lo cual es una señal más débil que una detección directa de phishing, pero aun así añade cierta cautela.
Aunque el dominio principal es antiguo, la antigüedad por sí sola no reduce la preocupación generada por el diseño de la página de estilo phishing y las detecciones de varios motores en este subdominio específico. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio se sirve a través de HTTPS con un certificado válido de Let's Encrypt que expira en octubre de 2026. Resuelve a la dirección IP 81.29.146.40, parece usar nginx/1.18.0 en Ubuntu y está alojado por LLC Vektor Aiti Tekhnologii en Frankfurt am Main, Germany.
DNSSEC parece no estar firmado, lo que significa que las respuestas DNS pueden no beneficiarse de esa capa adicional de integridad. El dominio usa nameservers de Afraid.org, una configuración utilizada habitualmente para alojamiento DNS dinámico o personalizado. No se marcaron archivos maliciosos en el escaneo de archivos proporcionado, pero la combinación de un formulario mínimo de credenciales, clasificaciones relacionadas con phishing e información limitada sobre la identidad del sitio puede ser motivo de preocupación de seguridad.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?