myaol-serv.cwrdl.workers.dev
Categoría: Phishing And Fraud
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de myaol-serv.cwrdl.workers.dev
El dominio myaol-serv.cwrdl.workers.dev parece alojar una página web con estilo de portal de inicio de sesión de AOL. Según el título de la página, la captura de pantalla y la cadena del dominio, el sitio se presenta como una página de acceso a la cuenta que solicita un nombre de usuario, correo electrónico o número de móvil, y también muestra opciones asociadas con otros servicios web importantes.
El hostname es un subdominio de workers.dev, que es una plataforma utilizada habitualmente para desplegar aplicaciones web sin servidor y contenido web temporal. El patrón de nomenclatura del subdominio específico, en particular la inclusión de "myaol-serv", puede sugerir un intento de hacer referencia a la marca AOL en lugar de a un dominio oficial propiedad de AOL. Según el contenido disponible de la página, esto no parece ser una propiedad web corporativa oficial de AOL.
Evaluación de seguridad de myaol-serv.cwrdl.workers.dev
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 13 de 91 motores de seguridad, y la mayoría de las detecciones lo clasificaron como relacionado con phishing. Además, múltiples proveedores de clasificación web categorizaron el sitio como phishing o fraude, y la captura de pantalla muestra un formulario de inicio de sesión con la marca AOL a pesar de estar alojado en un subdominio workers.dev no relacionado. Esa discrepancia puede indicar una página de inicio de sesión de imitación destinada a recopilar credenciales de cuentas.
El análisis de malware no identificó archivos maliciosos en el contenido limitado que se comprobó, pero eso no supera los indicadores más amplios de phishing. Los datos de listas negras fueron mixtos: las principales bases de datos de amenazas centradas en contenido no informaron de ninguna inclusión en el momento de este análisis, mientras que la dirección IP del dominio figuraba en una blocklist de reputación de correo, lo que es una señal secundaria más débil. Dado el sólido consenso de phishing entre múltiples motores y la aparente imitación de una página de inicio de sesión de una marca conocida, según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por una autoridad de certificación reconocida, y se sirve a través de la infraestructura de Cloudflare en la dirección IP 188.114.96.2, geolocalizada en Canadá según los datos de alojamiento disponibles. El dominio está alojado bajo workers.dev, lo que indica un despliegue mediante una plataforma edge sin servidor en lugar de un dominio de marca independiente.
El dominio principal workers.dev existe desde hace años, pero eso por sí solo no establece confianza para este subdominio específico. DNSSEC parece no estar firmado, y el análisis no proporcionó detalles de TLS a nivel de protocolo más allá de la validez del certificado. Una preocupación técnica notable es el uso de una experiencia de inicio de sesión de marca en un subdominio no oficial, lo que puede ser coherente con configuraciones destinadas a recolectar credenciales.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?