pharosnetwsworks.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de pharosnetwsworks.com
El dominio pharosnetwsworks.com parece presentar una página de destino de estilo de inicio de sesión que imita visualmente la marca de X, incluido un gran logotipo de X y opciones de inicio de sesión como teléfono, Google y Apple. Según la captura de pantalla y los recursos enlazados, la página también puede hacer referencia a materiales asociados con el ecosistema Pharos, incluidos enlaces a documentación, carreras y páginas de políticas relacionadas con Pharos.
El propio nombre de dominio parece inusual y puede estar destinado a parecerse a un nombre legítimo relacionado con Pharos mientras aloja contenido de inicio de sesión no relacionado. Esta combinación de señales de marca y solicitudes de introducción de cuenta sugiere que el sitio puede estar diseñado para capturar credenciales de usuario o redirigir a los visitantes a través de un flujo de incorporación engañoso en lugar de operar como un servicio independiente y claramente identificado.
Evaluación de seguridad de pharosnetwsworks.com
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 14 de 90 motores de seguridad, y muchas de esas detecciones lo clasificaron como phishing o malicioso. Además, el análisis de malware informó de numerosos archivos y enlaces sospechosos, y las comprobaciones de listas negras mostraron inclusiones en 2 bases de datos de amenazas, aunque varias otras fuentes de listas negras estaban limpias.
La página mostrada en la captura de pantalla se parece mucho a la experiencia de inicio de sesión de X, pero está alojada en un dominio diferente y aparentemente no relacionado. Ese tipo de parecido visual puede indicar una página imitadora destinada a recopilar datos de cuentas u otra información sensible. El dominio también es muy nuevo, no está clasificado por tráfico notable y utiliza un patrón de nomenclatura que puede resultar engañoso.
Aunque la presencia de HTTPS no es inusual y no indica por sí sola legitimidad, los resultados generales del análisis apuntan a un perfil de mayor riesgo. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
Se pudo acceder al sitio a través de HTTPS con un certificado válido de Let's Encrypt, y parece estar servido mediante infraestructura de Cloudflare usando nameservers de Cloudflare y una dirección IP alojada por Cloudflare. El servidor web fue identificado como cloudflare envoy, y el certificado era válido hasta finales de 2026. DNSSEC parece no estar firmado.
Desde una perspectiva de seguridad, las principales preocupaciones no son la configuración de TLS, sino los indicadores circundantes: una antigüedad de registro muy reciente, múltiples detecciones relacionadas con phishing por parte de motores de seguridad, referencias sospechosas a scripts y recursos en el análisis de malware, y una marca que parece inconsistente con el nombre de dominio. Estos factores pueden ser más relevantes para la evaluación del riesgo que la configuración básica de alojamiento.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?