obw3sixfive.cc
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de obw3sixfive.cc
El dominio obw3sixfive.cc actualmente parece alojar una página provisional mínima en lugar de un sitio web completamente desarrollado. El contenido visible muestra una página de aterrizaje genérica de estilo “Coming Soon” con una referencia a un panel de control del servidor, lo que sugiere que el dominio puede haber sido configurado recientemente en un entorno de hosting, pero aún no se ha llenado con contenido público.
Según el título de la página, los metadatos y la captura de pantalla, no hay ninguna indicación clara de que se esté presentando activamente a los visitantes una empresa, organización, producto o servicio. El propio nombre de dominio no identifica de forma evidente a una marca u operador conocidos, y el contenido disponible no proporciona detalles de propiedad, información de contacto ni un propósito declarado más allá de indicar que el sitio aún no está completamente construido.
Evaluación de seguridad de obw3sixfive.cc
Este dominio muestra varios indicadores de riesgo en el momento de este análisis. En particular, 17 de 89 motores de seguridad lo marcaron, y muchas de esas detecciones clasifican el sitio como phishing o de otro modo malicioso. Además, el dominio es muy nuevo, con solo 18 días de antigüedad, no tiene una clasificación de tráfico establecida y actualmente muestra solo una página provisional predeterminada. Esa combinación puede ser coherente con infraestructura de corta duración o implementada recientemente que no se ha desarrollado hasta convertirse en un sitio web público legítimo.
Al mismo tiempo, el análisis de malware a nivel de página no detectó archivos maliciosos en el contenido limitado que se analizó, y las principales bases de datos de amenazas centradas en contenido aquí enumeradas no informaron entradas activas de malware o phishing en el momento de este análisis. Sin embargo, la dirección IP del dominio figura en una lista de bloqueo de reputación de correo, lo que es una señal más débil que la detección directa de malware en el sitio web, pero aun así añade cierta cautela. Dado el consenso relativamente amplio entre múltiples motores sobre phishing y la falta de contenido legítimo en el sitio, estos hallazgos pesan más que el análisis limpio de la página provisional.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por un proveedor de certificados reconocido, y el tráfico se enruta a través de la infraestructura de Cloudflare. El servidor se resuelve en una dirección IP asociada con Cloudflare en Toronto, Canada, y los nameservers también apuntan a Cloudflare. Un certificado válido ayuda a cifrar las conexiones, pero por sí solo no indica legitimidad.
DNSSEC parece no estar firmado, lo que significa que las respuestas DNS no se benefician de esa capa adicional de integridad. El contenido de la página parece una página de aterrizaje predeterminada de hosting o panel de control, y la única referencia externa observada apunta a vestacp.com, en consonancia con una configuración básica del servidor más que con un sitio web de producción terminado.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?