onionplay.io
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de onionplay.io
onionplay.io parece estar asociado con contenido de streaming en línea o entretenimiento, según el nombre de dominio y los patrones de uso habituales en torno a nombres similares. El nombre del sitio sugiere un servicio de acceso a medios o de transmisión de video, más que un sitio web corporativo, institucional o informativo.
Según los datos de dominio disponibles, se trata de un dominio relativamente nuevo registrado en marzo de 2026 y que utiliza nameservers e infraestructura web de Cloudflare. En los detalles del escaneo no se proporciona una identidad clara del operador, por lo que la organización detrás del sitio no pudo verificarse de forma independiente a partir de los datos suministrados.
Evaluación de seguridad de onionplay.io
Este dominio muestra varios indicadores de riesgo en el momento de este escaneo. Fue marcado por 12 de 91 motores de seguridad, y varios escáneres lo clasificaron como malicioso, sospechoso, relacionado con phishing o relacionado con malware. Además, el escaneo de malware identificó la página principal como potencialmente sospechosa y marcó una URL interna asociada con el flujo de challenge del sitio. El dominio también es muy nuevo, lo que puede aumentar la incertidumbre porque los dominios registrados recientemente han tenido menos tiempo para establecer reputación.
Los resultados de listas negras y bases de datos de amenazas fueron mixtos en lugar de uniformemente limpios. Las principales bases de datos de amenazas centradas en contenido incluidas en los datos proporcionados no informaron detecciones en el momento de este escaneo, pero un proveedor de listas negras sí incluyó el dominio, y el escaneo de malware también asoció el propio dominio con una etiqueta genérica de objeto malicioso. Las comprobaciones de reputación de correo basadas en DNS estaban limpias, lo que es una señal positiva modesta, pero eso no compensa las detecciones más amplias de múltiples motores.
La puntuación de confianza publicada suministrada con este escaneo es muy baja y etiqueta el sitio como relacionado con phishing, lo cual es coherente con el patrón más amplio de detecciones. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio estaba utilizando un certificado SSL válido de Let's Encrypt en el momento del escaneo, lo que significa que el tráfico puede estar cifrado en tránsito, pero HTTPS por sí solo no debe considerarse una prueba de legitimidad. El dominio está enrutado a través de la infraestructura de Cloudflare, con Cloudflare mostrado como servidor web y nameservers, mientras que el alojamiento subyacente fue identificado como Magnacapax con una dirección IP geolocalizada en Helsinki, Finland.
Desde una perspectiva de configuración, DNSSEC parece no estar firmado, y el escaneo no proporcionó un detalle confirmado del protocolo TLS más allá de la validez del certificado. El dominio tiene solo 136 días de antigüedad, lo que es un factor de reputación notable, y la combinación de poca antigüedad, DNSSEC no firmado y múltiples detecciones de motores de seguridad puede justificar cautela adicional.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?