nelienaei-7837--lineasnejj2.replit.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de nelienaei-7837--lineasnejj2.replit.app
Este dominio parece alojar una página web presentada en español como "Evaluación de Crédito | Banco Pichincha", con un formulario que solicita identidad, nombre, apellido, número de móvil e ingresos mensuales. Según el título de la página, la captura de pantalla y el recurso de logotipo referenciado, el sitio parece imitar un flujo de solicitud de crédito o precalificación asociado con Banco Pichincha, en lugar de funcionar como una página personal de propósito general.
El propio dominio es un subdominio en replit.app, que se utiliza habitualmente para prototipos de aplicaciones alojadas y despliegues web ligeros. Ese contexto de alojamiento, combinado con la presentación bancaria de marca y el formulario de recopilación de datos de estilo credencial, sugiere que la página puede estar destinada a solicitar información personal y financiera sensible mientras aparenta representar a una institución financiera legítima.
No hay evidencia clara en los datos del escaneo que identifique al operador real de esta página. Según el contenido disponible y los indicios de marca, parece ser un sitio de temática financiera que puede estar suplantando una marca bancaria en lugar de ser un dominio bancario oficial.
Evaluación de seguridad de nelienaei-7837--lineasnejj2.replit.app
Múltiples señales de seguridad indican un riesgo elevado en el momento de este escaneo. El dominio fue marcado por 18 de 91 motores de seguridad, y varias bases de datos de amenazas independientes lo clasificaron como relacionado con phishing o ingeniería social. Además, una importante lista negra de protección de navegadores incluyó la página por ingeniería social, lo que constituye una fuerte señal de riesgo de contenido. Aunque el escaneo de malware no detectó archivos maliciosos, las páginas de phishing suelen basarse en formularios engañosos y en la marca, más que en malware descargable.
El contenido de la página en sí genera preocupación adicional. La captura de pantalla muestra la marca Banco Pichincha en un subdominio de replit.app en lugar de lo que normalmente cabría esperar para una propiedad bancaria oficial, y solicita a los visitantes que envíen datos personales de identidad y financieros. Esa discrepancia entre la marca mostrada y el dominio alojado se asemeja mucho a una configuración de imitación o suplantación y puede estar destinada a captar información sensible de usuarios que creen estar interactuando con la institución real.
El dominio tiene varios años de antigüedad, lo que a veces puede reducir la incertidumbre, pero en este caso esa antigüedad queda superada por las detecciones de phishing de múltiples motores, la inclusión en listas negras y el aparente patrón de suplantación de marca visible en la página. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
Se pudo acceder al sitio a través de HTTPS con un certificado TLS válido emitido por una autoridad de certificación reconocida, y parece estar servido mediante infraestructura de Google Frontend en Google Cloud desde una IP ubicada en los Estados Unidos. El dominio utiliza nameservers alojados por Google, y DNSSEC parece no estar firmado en el momento de este escaneo.
Desde una perspectiva técnica, la página es ligera y hace referencia a recursos comunes de terceros como Tailwind CSS, Font Awesome y una imagen alojada en Wikimedia. El escaneo de malware a nivel de página no identificó archivos maliciosos ni enlaces externos marcados, pero eso no compensa los indicadores de phishing más sólidos procedentes de los sistemas de reputación ni el aparente uso indebido de la marca bancaria en un subdominio de alojamiento de terceros.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?