paypal.authia-rule.xyz
Categoría: Phishing, Spam
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de paypal.authia-rule.xyz
Este dominio parece presentarse como una página de inicio de sesión de PayPal, con metadatos de la página que indican "Log in to your PayPal account" y una captura de pantalla que muestra un formulario de acceso a una cuenta de pagos con un estilo que recuerda a PayPal. Según la estructura del dominio, el sitio no está alojado en el dominio oficial de PayPal y, en su lugar, utiliza el dominio independiente authia-rule.xyz con "paypal" colocado como etiqueta de subdominio.
Los datos de clasificación disponibles asocian el sitio con categorías de phishing y relacionadas con fraude, en lugar de con un servicio financiero legítimo. El dominio es de registro muy reciente y no parece tener una presencia de tráfico consolidada, lo que puede ser coherente con páginas efímeras de captación de credenciales más que con un sitio web para consumidores de larga trayectoria.
Según el contenido visible y el patrón de denominación, el operador no parece ser el servicio oficial de PayPal. En cambio, la página puede estar intentando imitar la experiencia de inicio de sesión de una plataforma de pagos conocida para recopilar credenciales de cuentas.
Evaluación de seguridad de paypal.authia-rule.xyz
Múltiples señales de seguridad independientes indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 24 de 91 motores de seguridad, y varias fuentes de clasificación web lo categorizaron como phishing o relacionado con fraude. Además, una importante base de datos de amenazas incluyó la URL por actividad de ingeniería social, lo que constituye una fuerte señal de advertencia basada en el contenido.
El dominio también se parece mucho a paypal.com y puede ser una imitación destinada a hacerse pasar por esa marca. Esta preocupación se ve reforzada por la captura de pantalla, que muestra un formulario de inicio de sesión con la marca PayPal en un dominio no oficial, así como por la antigüedad de registro muy reciente del dominio, de 6 days, y la falta de datos de clasificación consolidados. Aunque un análisis de malware informó que no había archivos maliciosos en el momento de la inspección, ese resultado no supera los indicadores más amplios de phishing.
La dirección IP del dominio también figura en una lista de bloqueo de reputación de correo, lo que constituye una señal secundaria de precaución. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
Se pudo acceder al sitio a través de HTTPS con un certificado válido de Let's Encrypt que vence el 2026-09-25. Parece estar servido por nginx desde la dirección IP 31.76.59.129, alojado por Ace Data Centers II, LLC en Orem, United States. El dominio utiliza nameservers de Cloudflare, mientras que DNSSEC parece no estar firmado.
Desde una perspectiva de riesgo técnico, la presencia de TLS solo indica transporte cifrado y no debe tomarse como prueba de legitimidad. La combinación de un dominio creado recientemente, estado de DNSSEC sin firmar, perfil de tráfico sin clasificación y una página de inicio de sesión que imita a una importante marca financiera puede ser coherente con una configuración de phishing efímera.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?