p42qg.sbs
Categoría: Phishing
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de p42qg.sbs
p42qg.sbs parece ser un sitio web de bajo perfil en el dominio de nivel superior .sbs, actualmente respaldado por infraestructura de Cloudflare. Según los datos de clasificación disponibles, el sitio presenta señales de categorización mixtas: algunos proveedores de clasificación web lo asocian con phishing, fraude o actividad maliciosa, mientras que otro lo clasifica de forma más general dentro de tecnología. El propio dominio no indica claramente una marca, organización o servicio reconocible, y no se aprecia ninguna identidad del operador en los datos de escaneo proporcionados.
El sitio parece ser relativamente nuevo, con una antigüedad de registro inferior a un año, y utiliza protecciones web estándar como HTTPS y una red perimetral gestionada por Cloudflare. La evidencia limitada del escaneo sugiere que el contenido visible puede ser mínimo o estar protegido por una página de desafío automatizada en lugar de presentar un negocio, medio o servicio al consumidor claramente identificable. Según los datos disponibles, el propósito y la propiedad del sitio web siguen sin estar claros.
Evaluación de seguridad de p42qg.sbs
Los resultados del escaneo son mixtos. Por un lado, 0 de 89 motores de seguridad detectaron contenido malicioso en el momento de este escaneo, y las principales listas de bloqueo de contenido malicioso y phishing en los datos proporcionados no informaron de inclusiones activas. Por otro lado, múltiples fuentes de clasificación web etiquetan el dominio como phishing, fraude o malicioso, y un escaneo de malware marcó la página principal y una URL relacionada con un desafío como sospechosas usando un nombre de detección genérico. Una fuente de estilo blacklist en los datos proporcionados también incluyó el dominio, lo que añade cierta cautela aunque la señal parece limitada y no está ampliamente corroborada.
El contexto adicional reduce ligeramente la confianza: el dominio tiene menos de un año, el propósito del sitio no está claro y la URL marcada apunta a una ruta de plataforma de desafío que puede reflejar infraestructura de protección en lugar de contenido dañino confirmado. Los hallazgos heurísticos genéricos sin un consenso más amplio entre motores son indicadores de menor confianza, pero no compensan por completo las etiquetas de categoría negativas de múltiples proveedores de clasificación. Según estos hallazgos, este sitio web puede plantear riesgos potenciales, aunque la evidencia no es concluyente y no se informaron detecciones directas de malware por múltiples motores en el momento de este escaneo.
Descripción técnica
El dominio utiliza un certificado SSL válido de Let's Encrypt con vencimiento indicado como 2026-12-07, y el tráfico se enruta a través de infraestructura de Cloudflare. La IP del servidor se resuelve a 188.114.97.2, con el alojamiento atribuido a CloudFlare, Inc. en Toronto, Canada. Los nameservers también están en Cloudflare, lo que comúnmente indica el uso de servicios de CDN, reverse-proxy y filtrado de tráfico.
DNSSEC parece no estar firmado, lo cual no es inusual, pero significa que las respuestas DNS no se benefician de la validación DNSSEC. No se informaron coincidencias en blocklists de reputación de correo basadas en DNS en las comprobaciones DNSBL proporcionadas. La principal preocupación técnica de este escaneo es el marcado heurístico de la página index y de una ruta relacionada con un desafío, aunque eso por sí solo no confirma un comportamiento malicioso.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?