ogs.secure-nexo.com
Categoría: Phishing And Fraud
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de ogs.secure-nexo.com
El dominio ogs.secure-nexo.com parece alojar una página web diseñada para presentar alertas de seguridad de la cuenta y avisos de actividad reciente. Según la captura de pantalla, la página imita un flujo de revisión de cuenta familiar, mostrando elementos como un nuevo inicio de sesión, un cambio de número de teléfono y un cambio de dirección de correo electrónico, con botones que piden al visitante confirmar si las acciones fueron legítimas. Este tipo de diseño se utiliza habitualmente para presionar a los usuarios a interactuar rápidamente con avisos relacionados con la seguridad.
La estructura del dominio combina un subdominio con el término "secure" y el nombre "nexo", lo que puede sugerir un intento de aparentar estar relacionado con la marca de criptomonedas Nexo o con un portal de seguridad asociado a ella. Los datos de clasificación disponibles también sitúan el sitio en categorías relacionadas con phishing y fraude, en lugar de como un portal normal de tecnología o servicios financieros. Según el contenido visible y el patrón de denominación, la página parece estar destinada a recopilar interacción del usuario o credenciales bajo la apariencia de una verificación de cuenta.
Evaluación de seguridad de ogs.secure-nexo.com
Múltiples señales de seguridad independientes indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 17 de 91 motores de seguridad, y varios proveedores de clasificación web lo categorizaron como phishing o relacionado con fraude. Además, una importante base de datos de amenazas incluyó la URL por actividad de ingeniería social. La propia captura de pantalla muestra una página con el estilo de un aviso de revisión de actividad de la cuenta, que puede estar destinada a crear urgencia y persuadir a los visitantes para que hagan clic en botones de aprobación o rechazo vinculados a afirmaciones sobre la seguridad de la cuenta.
El dominio también parece ser muy nuevo, con una antigüedad de registro de aproximadamente 62 días y sin una clasificación de tráfico establecida, lo que puede aumentar la incertidumbre cuando se combina con detecciones relacionadas con phishing. Aunque el análisis de archivos maliciosos no detectó archivos maliciosos en el momento del análisis, ese resultado no supera los indicadores más amplios de phishing, especialmente en páginas que pueden centrarse en el robo de credenciales más que en la distribución de malware. La dirección IP del dominio también figura en una lista de bloqueo de reputación de correo, lo que por sí solo es una señal más débil, pero añade un pequeño grado de cautela en este contexto.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido de Let's Encrypt que estaba activo en el momento del análisis, con fecha de vencimiento 2026-11-08. Un certificado válido ayuda a cifrar el tráfico en tránsito, pero por sí solo no indica legitimidad. El dominio está alojado en la dirección IP 64.89.161.140 a través de Ghosty Networks LLC en Schieren, Luxembourg. El software del servidor web no fue identificado a partir de los datos disponibles.
Los datos WHOIS indican que el dominio fue creado el 2026-06-22 y está configurado con nameservers de Dynadot. DNSSEC parece no estar firmado, lo que significa que las respuestas DNS pueden no beneficiarse de esa protección adicional de integridad. La combinación de un registro muy reciente, detecciones relacionadas con phishing y contenido de página temático de cuenta puede ser un factor técnico de riesgo relevante en el momento de este análisis.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?