monetary.coin999.vip
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de monetary.coin999.vip
El dominio monetary.coin999.vip parece alojar una página de inicio de sesión con temática de criptomonedas. Según la captura de pantalla, se presenta con la imagen de marca de Coinbase y pide a los visitantes que inicien sesión usando credenciales de correo electrónico o teléfono. El diseño de la página es minimalista y está centrado casi por completo en la introducción de credenciales, más que en información más amplia sobre productos, la empresa o soporte.
El propio nombre de dominio no parece coincidir con la presencia web oficial normalmente asociada con Coinbase, y el sitio está alojado bajo un subdominio de coin999.vip en lugar de en un dominio corporativo reconocible. Según el contenido disponible y el patrón de nomenclatura, esta página puede estar destinada a atraer a usuarios que buscan acceso a cuentas de criptomonedas, más que a proporcionar un servicio financiero independiente completo operado bajo una entidad empresarial claramente identificada.
Evaluación de seguridad de monetary.coin999.vip
Este sitio web muestra múltiples indicadores de riesgo en el momento de este análisis. Fue señalado por 17 de 91 motores de seguridad, y muchas de esas detecciones lo clasifican como phishing o de otro modo malicioso. La captura de pantalla también muestra una página de inicio de sesión que utiliza la imagen de marca de Coinbase en un dominio no relacionado, lo que puede indicar un intento de imitar una plataforma de criptomonedas conocida y recopilar credenciales de usuario.
Los datos adicionales del análisis aumentan la preocupación. El dominio es muy nuevo, con 11 días de antigüedad, no tiene una clasificación de tráfico establecida, y un análisis de malware informó elementos sospechosos en varios archivos y enlaces locales. Una comprobación en una base de datos de amenazas también mostró un registro, y la dirección IP del dominio figura en una lista de bloqueo de reputación de correo; aunque esa inclusión basada solo en la IP sería por sí sola una señal más débil, aquí aparece junto con detecciones más amplias relacionadas con phishing.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por un proveedor de certificados generalista y se sirve a través de la infraestructura de Cloudflare, con nameservers que apuntan a Cloudflare y una IP del servidor en el rango 188.114.96.0. Un certificado válido indica transporte cifrado, pero por sí solo no verifica que el operador o el contenido de la página sean confiables. DNSSEC parece no estar firmado.
Desde una perspectiva técnica, el dominio está registrado recientemente, utiliza una configuración compartida de reverse-proxy/CDN e incluye varios recursos internos marcados y patrones de URL sospechosos identificados durante el análisis. La combinación de registro reciente, contenido de inicio de sesión temático de marca y hallazgos sospechosos en archivos/enlaces puede justificar cautela en el momento de este análisis.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?