mqde-in-china-com.cleverapps.io
Categoría: Information Technology, Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de mqde-in-china-com.cleverapps.io
Este dominio parece presentar una página de inicio de sesión diseñada para parecerse a Made-in-China.com, un mercado business-to-business utilizado para abastecerse de productos de proveedores chinos. El título de la página y la marca visible sugieren que está dirigido a usuarios que esperan iniciar sesión en esa plataforma, con campos de cuenta y contraseña mostrados de forma destacada en la página principal.
A pesar de esa presentación, el nombre de host real es mqde-in-china-com.cleverapps.io, que no parece ser un dominio oficial de Made-in-China.com. Está alojado en un subdominio de una aplicación en la nube en lugar de en la propiedad web principal de la marca, lo que puede indicar un despliegue de terceros, un clon temporal o una página destinada a imitar el servicio original.
Según el contenido visible y las clasificaciones proporcionadas, este sitio web parece encajar en un contexto de phishing o recolección de credenciales más que en el de un servicio independiente de tecnología o compras.
Evaluación de seguridad de mqde-in-china-com.cleverapps.io
Varios motores de seguridad independientes marcaron este dominio en el momento del escaneo, con 7 de 91 detecciones y múltiples clasificaciones que indican actividad relacionada con phishing o fraude. La página también imita de cerca la marca y la experiencia de inicio de sesión de Made-in-China.com mientras utiliza un dominio diferente, lo que puede ser una imitación destinada a recopilar credenciales de cuenta de visitantes desprevenidos.
Al mismo tiempo, algunas señales fueron neutrales: el escaneo de malware no identificó archivos maliciosos, las comprobaciones de las principales bases de datos de amenazas mostradas aquí estaban limpias y el propio dominio es relativamente antiguo. Sin embargo, esos factores no superan los indicadores más sólidos de phishing cuando una página de inicio de sesión parece imitar una plataforma comercial conocida en un host no relacionado.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes, en particular para cualquiera que esté considerando introducir datos de inicio de sesión u otra información sensible.
Descripción técnica
Se pudo acceder al sitio a través de HTTPS con un certificado válido de Let's Encrypt, lo que indica transporte cifrado pero no confirma por sí solo su legitimidad. Parece estar alojado en la infraestructura de Clever Cloud en Nantes, Francia, utilizando un servidor web Apache en la dirección IP 91.208.207.142.
DNSSEC parece no estar firmado, y en los datos proporcionados no se notificaron coincidencias en listas de bloqueo basadas en DNS. La principal preocupación técnica no es la configuración de TLS, sino la discrepancia entre la marca Made-in-China mostrada y el subdominio real cleverapps.io, lo que puede ser coherente con una página de phishing alojada o un portal de inicio de sesión clonado.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?