monoption-creneaumr.help
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de monoption-creneaumr.help
monoption-creneaumr.help parece ser un sitio web registrado muy recientemente que utiliza el dominio de nivel superior .help. Según el patrón de nomenclatura del dominio y los datos de clasificación disponibles, parece presentarse como algún tipo de servicio de asistencia o relacionado con cuentas, pero la redacción es inusual y no corresponde claramente a una marca ampliamente reconocida ni a una organización establecida.
Múltiples fuentes de clasificación web categorizan el dominio como phishing o relacionado con fraude. El sitio no parece tener señales significativas de reputación pública, como una clasificación de tráfico establecida, y la antigüedad de registro de un día sugiere que pudo haber sido creado muy recientemente para una campaña de corta duración en lugar de para un servicio público de larga trayectoria.
Evaluación de seguridad de monoption-creneaumr.help
Los resultados del análisis indican señales de riesgo elevadas en el momento de este análisis. El dominio fue marcado por 15 de 90 motores de seguridad, y múltiples proveedores de clasificación web lo etiquetaron como phishing o relacionado con fraude. Además, había una inclusión en una base de datos de amenazas, lo que refuerza la preocupación de que el sitio pueda estar asociado con robo de credenciales o actividad engañosa, en lugar de un servicio de ayuda legítimo.
La dirección IP del dominio también figuraba en una blocklist de reputación de correo. Esa señal por sí sola sería un indicador más débil, pero en este caso aparece junto con una fecha de registro muy reciente, ninguna clasificación de tráfico establecida y clasificaciones ampliamente relacionadas con phishing. Aunque el análisis de malware no detectó archivos maliciosos en el momento de la inspección, ese resultado no supera el patrón más amplio de hallazgos relacionados con phishing.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
Se podía acceder al sitio mediante HTTPS con un certificado válido de Let's Encrypt que, en el momento de este análisis, estaba configurado para expirar el 2026-12-02. Parece estar servido por nginx desde la dirección IP 158.94.208.174, alojado por Omegatech LTD en Frankfurt am Main, Germany. Los detalles de protocolo informados eran limitados, por lo que no se dispone de una evaluación más profunda de la configuración de TLS a partir de este conjunto de datos.
Desde una perspectiva de seguridad del dominio, el registro es extremadamente reciente y DNSSEC no está habilitado. Que DNSSEC no esté firmado es común y no constituye por sí mismo evidencia de abuso, pero cuando se combina con la antigüedad del dominio y las detecciones relacionadas con phishing, se suma al perfil general de cautela.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?