olsi5.xyz
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de olsi5.xyz
olsi5.xyz parece ser un sitio web registrado muy recientemente en el dominio de nivel superior .xyz, con poca información identificativa visible públicamente. Según los metadatos disponibles, el sitio no presenta un título ni una descripción de página claros, y no hay ninguna indicación evidente de que lo opere una empresa, organización o editor legítimos.
Múltiples fuentes de clasificación web categorizan el dominio como relacionado con phishing o fraude. El propio nombre de dominio es corto, poco descriptivo y no parece corresponder a una marca o servicio reconocible, algo que a veces puede observarse en dominios desechables o de corta duración utilizados para campañas engañosas.
Debido a que los metadatos de la página están prácticamente vacíos y no se proporcionó contenido significativo en la página en los resultados del escaneo, el propósito declarado del sitio no puede verificarse de forma independiente a partir de los datos disponibles. Según la antigüedad del dominio, el patrón de nomenclatura y las categorizaciones de terceros, parece más probable que esté asociado con actividad engañosa o abusiva que con un sitio web público transparente.
Evaluación de seguridad de olsi5.xyz
Los resultados del escaneo muestran un perfil de riesgo notablemente elevado en el momento de este escaneo. El dominio fue señalado por 15 de 91 motores de seguridad, y múltiples proveedores de clasificación web lo etiquetaron como phishing, relacionado con fraude o no recomendado por otros motivos. Ese nivel de coincidencia entre múltiples motores es una fuerte señal de advertencia, especialmente cuando las detecciones se centran en phishing en lugar de una única heurística de baja confianza.
El contexto adicional también genera preocupación. El dominio es muy nuevo, no tiene una clasificación de tráfico significativa y proporciona casi ningún metadato identificativo de la página. Aunque algunas comprobaciones de listas negras estaban limpias, había una inclusión en una base de datos de amenazas, lo que significa que el dominio no estaba uniformemente limpio en todas las fuentes de reputación en el momento de la revisión. El escaneo de malware no identificó archivos señalados, pero eso no supera el consenso más amplio relacionado con phishing de múltiples motores de seguridad.
En conjunto, la evidencia disponible sugiere que el sitio puede estar implicado en robo de credenciales, fraude u otra actividad engañosa. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido de Let's Encrypt, lo que indica que HTTPS estaba configurado en el momento del escaneo. Sin embargo, la presencia de TLS por sí sola no debe considerarse evidencia de legitimidad, ya que tanto los sitios benignos como los abusivos suelen utilizar certificados gratuitos. El dominio es relativamente nuevo, DNSSEC parece no estar firmado y los metadatos de la página están en blanco, lo que puede indicar una implementación mínima o desechable.
Los detalles de la infraestructura muestran alojamiento en la IP 45.147.197.100 en los Países Bajos, con un servidor web identificado como ddos-guard y nameservers bajo la red zomro. No se identificaron archivos maliciosos, enlaces externos ni iframes en la instantánea de escaneo proporcionada, pero el sólido consenso de detección relacionado con phishing sigue siendo la principal preocupación técnica.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?