oeruexta.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de oeruexta.com
oeruexta.com parece presentarse como una plataforma de comercio de criptomonedas. Según la captura de pantalla, utiliza lenguaje de marketing de estilo exchange como "A Better Way to Exchange" y muestra elementos de navegación relacionados con el trading, incluidos spot trading, leverage trading, options trading, ETFs y funciones de gestión de cuenta. La página también muestra mosaicos de precios de estilo cripto y de materias primas, lo que sugiere que está intentando parecerse a un servicio en línea de trading financiero o de intercambio de activos digitales.
El propio nombre de dominio no parece coincidir con una marca de exchange ampliamente reconocida, mientras que el diseño de la página hace referencia de forma destacada a "BYBIT", lo que puede indicar que el sitio está intentando imitar o tomar prestada la imagen de marca de una plataforma de criptomonedas establecida. El sitio está alojado detrás de un servicio de distribución de contenido y reverse-proxy y utiliza un título básico de página de inicio, "Home", que proporciona una identificación comercial independiente limitada. Según los datos disponibles, el operador no está claramente identificado en los detalles del escaneo proporcionados.
Evaluación de seguridad de oeruexta.com
Este sitio web muestra múltiples indicadores de riesgo en el momento de este escaneo. Fue marcado por 17 de 91 motores de seguridad, y muchas de esas detecciones lo clasifican como phishing o de otro modo malicioso. Además, el dominio es extremadamente nuevo, con solo 2 días de antigüedad, no tiene una clasificación de tráfico establecida, y la captura de pantalla sugiere que puede estar presentándose como un exchange de criptomonedas conocido a pesar de utilizar un nombre de dominio no relacionado. Esa combinación se asocia comúnmente con campañas de recolección de credenciales o robo de cuentas.
Los datos de blacklist y reputación fueron mixtos en lugar de estar completamente limpios. No todas las principales bases de datos de contenido malicioso del escaneo proporcionado informaron un bloqueo, pero el dominio o su infraestructura figuraban en una fuente genérica de objetos maliciosos, y la dirección IP del dominio también figuraba en una blocklist de reputación de correo. Una inclusión en DNSBL por sí sola sería una señal débil, pero en este caso aparece junto con detecciones sustanciales de phishing por múltiples motores y un registro muy reciente, lo que aumenta la preocupación.
El propio escaneo de la página de malware no detectó archivos maliciosos en el pequeño conjunto de recursos examinados, pero eso no supera los indicadores más amplios de phishing. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido de Let's Encrypt que vence el 2026-10-08 y se sirve a través de la infraestructura de Cloudflare en la dirección IP 104.18.20.48, con el hosting geolocalizado en Toronto, Canada según los datos disponibles. Los nameservers están configurados en DNS gestionado por Dynadot, y DNSSEC parece no estar firmado.
Desde un punto de vista técnico, la presencia de HTTPS es una función básica de seguridad del transporte y no debe tratarse como prueba de legitimidad. El escaneo encontró solo un pequeño número de activos estáticos y ningún archivo marcado, pero la combinación de un dominio recién registrado, origen oculto detrás de infraestructura reverse-proxy, DNSSEC sin firmar y fuertes detecciones de phishing por parte de múltiples motores de seguridad puede justificar cautela.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?