poelx.kareemej.com
Categoría: Suspicious
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de poelx.kareemej.com
poelx.kareemej.com parece ser un subdominio alojado bajo kareemej.com en lugar de un sitio web principal independiente. Según los datos de clasificación disponibles, puede estar asociado con actividad web sospechosa o fraudulenta, y una fuente de clasificación web lo etiqueta en una categoría relacionada con phishing. La estructura visible de la ruta en la URL recopilada sugiere que la página puede estar utilizando una capa de desafío o control de acceso proporcionada a través de un servicio de entrega y protección de contenido.
Hay un contexto público limitado disponible sobre el operador de este subdominio basándose únicamente en los datos del escaneo. El dominio es relativamente nuevo, no tiene una clasificación de tráfico observada en los datos proporcionados y no presenta suficiente información comercial u organizativa para identificar a un operador legítimo claro. En términos prácticos, esto parece ser un endpoint web de bajo perfil cuyo propósito no puede verificarse con confianza únicamente a partir de la instantánea del escaneo.
Evaluación de seguridad de poelx.kareemej.com
Varias señales en este escaneo sugieren cautela. El dominio fue marcado por 4 de 91 motores de seguridad, incluidas clasificaciones de phishing y sospechoso, mientras que comprobaciones más amplias de listas negras y bases de datos de amenazas no detectaron inclusiones en el momento de este escaneo. Ese patrón mixto puede darse con dominios más nuevos o de menor visibilidad, pero las detecciones relacionadas con phishing por parte de múltiples motores de seguridad siguen siendo una preocupación significativa.
El contexto adicional también aumenta el riesgo. El dominio tiene solo 105 días de antigüedad, no está clasificado en los datos de tráfico proporcionados y se encuentra en un subdominio que ofrece poca información identificativa sobre su operador o propósito. Aunque el escaneo de malware no detectó archivos maliciosos y las principales bases de datos de amenazas estaban limpias en el momento de este escaneo, esos resultados limpios no compensan por completo las detecciones de los motores relacionadas con phishing ni las señales de confianza limitadas.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio se sirve a través de la infraestructura de Cloudflare y se resuelve a una dirección IP asociada con ese proveedor en Toronto, Canada. Utiliza un certificado SSL válido de Let's Encrypt, lo que indica que había soporte HTTPS cifrado en el momento del escaneo, aunque no se proporcionó la versión exacta del protocolo negociado. Los nameservers también apuntan a DNS gestionado por Cloudflare.
Desde la perspectiva de la configuración de seguridad, DNSSEC parece no estar firmado, lo que significa que las respuestas DNS pueden no beneficiarse de la validación DNSSEC. No se identificaron archivos maliciosos, enlaces externos marcados ni problemas basados en iframe en la instantánea proporcionada del escaneo de malware, pero la combinación de un dominio muy nuevo, atribución limitada y múltiples detecciones por motores de seguridad sigue siendo aquí la preocupación más relevante.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?