pkgovt.help
Categoría: Malicious
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de pkgovt.help
El dominio pkgovt.help parece alojar una página tematizada en torno a la seguridad de Microsoft Windows. Su título hace referencia a Windows Defender, SmartScreen y funciones de seguridad relacionadas, mientras que el contenido visible de la página presenta un mensaje de estilo advertencia que afirma que un certificado de seguridad de Windows ha caducado y ofrece un archivo descargable descrito como un instalador de certificados.
Según la captura de pantalla y los recursos enlazados, el sitio parece imitar la marca y el estilo de interfaz de usuario de Microsoft en lugar de operar como una propiedad oficial de Microsoft. El propio nombre de dominio no coincide con los dominios principales conocidos de Microsoft, y la página incluye un archivo ZIP descargable llamado "microsoft-runtime-package.zip", lo que sugiere que el sitio podría estar intentando distribuir software o inducir a los usuarios a ejecutar un archivo bajo la apariencia de una actualización de seguridad de Windows.
El sitio no parece representar un negocio, editor o portal de servicios normal. En cambio, parece funcionar como una página de destino de un solo propósito diseñada para persuadir a los visitantes de descargar y abrir un archivo, probablemente creando urgencia en torno a un supuesto problema de certificado o de seguridad.
Evaluación de seguridad de pkgovt.help
Varios motores de seguridad independientes marcaron este dominio en el momento del escaneo, con 13 de 91 detecciones y clasificaciones que incluían phishing, actividad maliciosa y relacionada con malware. La captura de pantalla también muestra una página que parece imitar los mensajes de seguridad de Microsoft Windows mientras ofrece un archivo ZIP descargable, lo cual es un patrón común asociado con campañas de robo de credenciales o distribución de malware.
El contexto adicional aumenta la preocupación: el dominio tiene solo 7 días de antigüedad, no tiene una clasificación de tráfico establecida y utiliza un nombre de dominio que no coincide con la marca a la que hace referencia visualmente. El título de la página y el favicon hacen referencia a Microsoft, y uno de los archivos enlazados se llama "microsoft-runtime-package.zip", lo que puede indicar un intento de hacer que la descarga parezca legítima. Aunque algunas comprobaciones de listas negras y bases de datos de amenazas estaban limpias en el momento de este escaneo, las páginas de phishing creadas recientemente pueden aparecer antes de que todas las bases de datos se actualicen.
El resumen del escaneo de malware no marcó archivos alojados durante esta comprobación en particular, pero eso no supera el patrón más amplio de detecciones por múltiples motores, imitación de marca y comportamiento de descarga sospechoso. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio se sirvió a través de la infraestructura de Cloudflare en la dirección IP 104.21.12.47, con el alojamiento geolocalizado en Toronto, Canadá. Presentó un certificado SSL válido emitido por Google Trust Services, con vencimiento el 2026-09-23. Un certificado válido solo indica transporte cifrado y no debe tomarse como prueba de legitimidad.
El dominio fue registrado muy recientemente el 2026-06-22 a través de NameSilo y utiliza nameservers de Cloudflare. DNSSEC parece no estar firmado. No se informaron coincidencias en listas de bloqueo basadas en DNS en las comprobaciones proporcionadas, pero la combinación de un registro muy reciente, contenido tematizado con una marca y un archivo descargable sigue siendo una preocupación técnica notable en el momento de este escaneo.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?