messenger-security-notification-ads.one
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de messenger-security-notification-ads.one
El dominio messenger-security-notification-ads.one parece ser un sitio web registrado recientemente que utiliza una redacción asociada con mensajería, alertas de cuenta y notificaciones relacionadas con publicidad. Basándose únicamente en la estructura del dominio, puede estar intentando presentarse como una página de seguridad o de notificación de cuenta conectada a una plataforma de mensajería, en lugar de como una marca independiente o un servicio establecido.
Los datos de clasificación disponibles sitúan este dominio en categorías relacionadas con phishing y fraude. El sitio no parece estar asociado con una identidad empresarial reconocida en los datos de escaneo proporcionados, y su registro muy reciente, la falta de clasificación y el patrón de nombre genérico pueden indicar una página de campaña de corta duración en lugar de un sitio web público de larga trayectoria.
Evaluación de seguridad de messenger-security-notification-ads.one
Múltiples señales de seguridad independientes indican un riesgo elevado en el momento de este escaneo. El dominio fue marcado por 23 de 91 motores de seguridad, y varias fuentes de clasificación web lo categorizaron como relacionado con phishing o fraude. Además, el sitio fue listado por comprobaciones de importantes bases de datos de amenazas por actividad de ingeniería social o phishing. Aunque un escaneo de malware informó que no había archivos marcados, ese resultado no supera el consenso más amplio relacionado con phishing en los datos disponibles.
También hay indicadores de riesgo adicionales más allá de las detecciones de los motores. El dominio tiene solo 6 días de antigüedad, no tiene una clasificación de tráfico establecida, utiliza un nombre que se asemeja a un señuelo de notificación de seguridad, carece de una configuración SSL/TLS válida o detectable, y su dirección IP figura en una blocklist de reputación de correo. Una entrada en una blocklist basada en DNS por sí sola sería una señal más débil, pero aquí aparece junto con detecciones sustanciales relacionadas con phishing.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
Desde un punto de vista técnico, el dominio es muy nuevo, fue registrado a través de Dynadot Inc y utiliza delegación DNSSEC unsigned con nameservers en ns1.dyna-ns.net y ns2.dyna-ns.net. El servidor resuelve a la dirección IP 82.47.180.17 en Singapore, con el hosting identificado únicamente como un entorno de cliente privado, lo que proporciona una transparencia limitada sobre el operador subyacente.
El escaneo indica que SSL/TLS era inválido, faltaba o no podía detectarse correctamente en el momento de la prueba, y no se pudo identificar el software del servidor web. Esa combinación puede sugerir una implementación mínimamente configurada o de corta duración. No se observaron enlaces externos, dominios referenciados, iframes ni archivos escaneados en la salida del escaneo de malware proporcionada.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?