ozonhend.eu.org
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de ozonhend.eu.org
El dominio ozonhend.eu.org parece alojar una página de destino de estilo promocional con temática de criptomonedas. Según la captura de pantalla, la página se presenta como un "Binance Crypto Giveaway" e invita a los visitantes a introducir su nombre para participar en un sorteo de premios relacionados con Bitcoin. El contenido sugiere un embudo de premios o sorteos, más que un sitio web informativo convencional o una plataforma financiera consolidada.
El propio nombre de dominio no parece coincidir con la imagen de marca oficial de Binance ni con sus propiedades web principales, y el sitio está alojado bajo el espacio de subdominios eu.org en lugar de un dominio corporativo claramente identificado con la marca. En el contexto del escaneo proporcionado no se aprecia una identidad clara del operador, datos de la empresa ni información transparente sobre la titularidad, por lo que no es posible verificar con los datos disponibles quién es realmente la parte responsable de la página.
Aunque el dominio base eu.org es antiguo, esa antigüedad no indica necesariamente que esta página alojada o subdominio específico tenga una reputación consolidada. Según el contenido visible, este sitio web parece ser una página promocional o de captación de contactos con temática cripto que podría estar intentando atraer a los usuarios con mensajes de sorteos.
Evaluación de seguridad de ozonhend.eu.org
Este sitio web muestra múltiples indicadores de riesgo en el momento de este escaneo. Fue señalado por 18 de 90 motores de seguridad, y muchas de esas detecciones lo clasificaron como phishing o malicioso. Además, una base de datos de amenazas incluyó el dominio por phishing, y también estaba presente otra entrada genérica en lista negra. La captura de pantalla también muestra elementos de marca y lenguaje de sorteos asociados con Binance, mientras que el propio dominio no parece ser un dominio oficial de Binance, lo que puede indicar suplantación de marca o una configuración promocional engañosa.
La estructura de la página y los recursos enlazados aumentan la preocupación. Un gran número de enlaces internos fueron señalados por el escaneo de malware bajo una etiqueta genérica de objeto malicioso, incluidas URL pay.php repetidas que podrían estar asociadas con un flujo de pago o redirección. Aunque una inclusión en una blocklist de reputación de correo afecta más a la reputación de la IP que al contenido del sitio web, sigue añadiendo una señal menor de cautela y no debe ignorarse.
El dominio utiliza HTTPS, pero un certificado válido por sí solo no establece legitimidad. Basándose en la combinación de detecciones de phishing por múltiples motores, hallazgos en listas negras y la imitación visible de una conocida marca de criptomonedas, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
Se pudo acceder al sitio a través de HTTPS con un certificado válido de Let's Encrypt que expira en octubre de 2026. DNSSEC parece estar habilitado, lo cual es una señal positiva de infraestructura, y según se informa el servidor web ejecuta nginx/1.30.2 en una IP alojada por Kontel LLC en Moscow, Russia. El escaneo no proporcionó suficiente detalle para confirmar la versión del protocolo TLS negociado ni la configuración de cifrado.
Desde una perspectiva de seguridad, las principales preocupaciones no son la seguridad básica del transporte, sino el comportamiento del sitio y las señales de reputación. El escaneo identificó numerosas URL internas señaladas, incluidas rutas pay.php parametrizadas repetidas, y la IP del dominio figuraba en una blocklist de reputación de correo. Esos hallazgos, combinados con las detecciones relacionadas con phishing de múltiples motores de seguridad, sugieren que el riesgo técnico está más estrechamente vinculado al presunto abuso del contenido alojado que a la ausencia de protecciones HTTPS o DNS.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?