paxwe.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de paxwe.com
El dominio paxwe.com parece alojar una página de inicio de sesión diseñada para parecerse a una pantalla de acceso de cuenta de Microsoft en español, con el título "Iniciar sesión en tu cuenta Microsoft." El contenido visible muestra la marca Microsoft, un campo de entrada de nombre de usuario/correo electrónico y avisos de acceso a la cuenta, lo que sugiere que la página se presenta como un portal de autenticación en lugar de como un sitio web empresarial o informativo independiente.
Según el nombre de dominio y la presentación de la página, paxwe.com no parece ser un dominio oficial propiedad de Microsoft. El sitio parece utilizar recursos de marca alojados externamente y bibliotecas web comunes para imitar una experiencia de inicio de sesión familiar. No hay pruebas en los datos de escaneo proporcionados que indiquen una identidad legítima del operador, divulgación corporativa o un propósito de servicio independiente más allá de la interfaz de inicio de sesión presentada.
Evaluación de seguridad de paxwe.com
Múltiples señales del escaneo indican un riesgo elevado en el momento de este escaneo. El dominio fue marcado por 17 de 91 motores de seguridad, y muchos lo clasificaron como phishing o malicioso, y además fue incluido por una importante base de datos de amenazas por actividad de ingeniería social. Además, la página se presenta visualmente como una pantalla de inicio de sesión de Microsoft mientras opera desde un dominio no relacionado, lo que puede indicar un intento de recopilar credenciales de cuenta mediante la suplantación de un servicio conocido.
El dominio también es muy nuevo, no figura en los principales listados de tráfico, y un script vinculado en el sitio fue marcado de forma genérica durante el análisis de malware. También estaba presente una inclusión en una blocklist de reputación de correo basada en DNS para la IP del servidor; esta es una señal más débil que las detecciones de phishing, pero añade cierta cautela en lugar de compensar los hallazgos más sólidos. Aunque un análisis de malware informó que la página estaba limpia en general, el consenso más amplio entre los motores de seguridad y los datos de listas negras apunta a un nivel de preocupación sustancialmente mayor.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido de Let's Encrypt que expira en octubre de 2026 y se sirve a través de HTTPS desde un servidor web Apache en la dirección IP 82.165.110.163, alojado en Essen, Germany. Aunque un TLS válido ayuda a cifrar el tráfico en tránsito, por sí solo no indica legitimidad, especialmente cuando el contenido de la página parece imitar un portal de inicio de sesión de terceros.
El dominio tiene aproximadamente 103 días de antigüedad, utiliza DNSSEC sin firmar y depende de nameservers inusuales bajo testpphpcss.shop en lugar de una infraestructura que normalmente se asociaría con una gran marca. Los datos del escaneo también señalaron una ruta de script local marcada (/telgm.js), que puede justificar un escrutinio adicional. En conjunto, el perfil técnico parece coherente con un sitio creado recientemente que utiliza una configuración básica de alojamiento y certificados.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?