ofbkl.accountcassette.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de ofbkl.accountcassette.com
El dominio ofbkl.accountcassette.com parece ser un subdominio más que un sitio web principal de marca, y el contenido de la página disponible no presenta una identidad empresarial, de servicio u organizativa clara. La captura de pantalla muestra una página básica de estilo directorio "Index of /", que suele aparecer cuando un servidor web está exponiendo un listado de carpetas en lugar de un sitio web público terminado. Según los recursos vinculados, es posible que el host haya contenido anteriormente una página de destino basada en plantillas que utilizaba bibliotecas comunes de front-end, pero ese contenido no es claramente visible en la captura de pantalla actual.
El patrón de nomenclatura no indica una empresa, editor o servicio al consumidor reconocible, y no se observan detalles de propiedad confiables a partir de la propia página visible. En términos prácticos, esto parece ser un subdominio no desarrollado, mal configurado o reutilizado, con contenido público limitado en el momento del escaneo.
Evaluación de seguridad de ofbkl.accountcassette.com
Varios motores de seguridad independientes marcaron este dominio por actividad relacionada con phishing en el momento del escaneo, con 7 de 90 motores informando clasificaciones maliciosas o de phishing. Ese nivel de coincidencia entre múltiples motores es una señal de advertencia significativa, especialmente para un subdominio de baja visibilidad sin una clasificación de tráfico establecida y sin una identidad legítima del sitio clara. Aunque el análisis de malware no detectó archivos maliciosos en el pequeño conjunto de archivos que revisó, la limpieza a nivel de archivo por sí sola no descarta robo de credenciales, formularios engañosos o uso de phishing de corta duración.
Los resultados de listas negras y bases de datos de amenazas fueron mixtos. Las principales bases de datos de amenazas centradas en contenido en los datos proporcionados no incluyeron el dominio en el momento del escaneo, lo cual es un factor moderador, pero la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo. Ese tipo de inclusión es una evidencia más débil que una inclusión directa por phishing o malware, pero aun así añade una pequeña dosis de cautela al panorama general.
La página visible actualmente muestra solo un índice de directorio escueto en lugar de un servicio en funcionamiento, lo que puede ser consistente con un host abandonado, mal configurado o alterado temporalmente. En conjunto con las detecciones de phishing de múltiples motores de seguridad y la puntuación de confianza muy baja proporcionada en el contexto del escaneo, este sitio web puede plantear riesgos potenciales para los visitantes según estos hallazgos.
Descripción técnica
El dominio presentó un certificado SSL válido en el momento del escaneo, con vencimiento del certificado hasta 2027-03-02. Sin embargo, el protocolo y el software del servidor web no fueron identificados en los datos proporcionados, lo que limita una evaluación más profunda del transporte y del endurecimiento del servidor. DNSSEC parece no estar firmado, y el dominio utiliza nameservers de Cloudflare mientras que la IP de alojamiento resuelta estaba asociada con BX Network en Kazan, Russia.
Desde una perspectiva técnica, la preocupación más notable no es el certificado en sí, sino la página de índice expuesta de estilo directorio y la discrepancia entre el escaso contenido visible y las detecciones relacionadas con phishing informadas por múltiples motores de seguridad. Esa combinación puede indicar un host mal configurado, un estado provisional o contenido que cambia con el tiempo.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?