qg77-ljfe-7fsc.chris-titanbooths-com-s-account.workers.dev
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de qg77-ljfe-7fsc.chris-titanbooths-com-s-account.workers.dev
Este dominio es un subdominio alojado en la plataforma workers.dev, que se utiliza habitualmente para desplegar aplicaciones web sin servidor y endpoints web temporales a través de la infraestructura de Cloudflare. La estructura del nombre de host es inusualmente larga y de apariencia generada por máquina, e incorpora la cadena "chris-titanbooths-com-s-account", lo que puede sugerir que fue creado para una campaña específica, un espacio de nombres de cuenta o un proyecto delegado, en lugar de como un sitio web principal de marca orientado al público.
Según el contexto de análisis disponible, el sitio no parece representar una empresa independiente bien establecida ni una plataforma de contenido. No está clasificado en las principales mediciones de tráfico, y las fuentes de clasificación no proporcionaron metadatos de categoría claros. Dadas las detecciones relacionadas con phishing y el uso de un subdominio alojado en lugar de un dominio de marca dedicado, este endpoint parece más coherente con una página web transitoria o un despliegue de estilo campaña que con un sitio web convencional a largo plazo.
Evaluación de seguridad de qg77-ljfe-7fsc.chris-titanbooths-com-s-account.workers.dev
Varios motores de seguridad marcaron esta URL en el momento de este análisis, con 17 de 91 detecciones que identificaban phishing, malware u otro comportamiento sospechoso. Ese nivel de coincidencia es una señal de advertencia significativa, especialmente porque las detecciones se concentran en torno a clasificaciones de robo de credenciales y sitios maliciosos, en lugar de una única heurística aislada. El dominio tampoco tiene una clasificación de tráfico significativa, lo que puede aumentar aún más la incertidumbre cuando se combina con una estructura de subdominio de apariencia desechable.
Al mismo tiempo, algunas otras comprobaciones fueron limpias: el análisis de malware a nivel de página no identificó archivos marcados, y varias bases de datos importantes de amenazas no incluyeron el dominio en el momento de la revisión. Sin embargo, la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, lo que es una señal más débil que las inclusiones directas por phishing o malware, pero que aun así merece mención. En conjunto, la señal más fuerte aquí es el consenso multiengine sobre phishing, más que el análisis limpio de archivos. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido emitido por Google Trust Services, con vencimiento indicado como 2026-11-02, y se sirve a través de la infraestructura de Cloudflare en la dirección IP 172.67.164.170. Tanto el servidor web como el alojamiento parecen ser proporcionados por Cloudflare, y el dominio utiliza nameservers de Cloudflare. DNSSEC parece no estar firmado en el momento de este análisis.
Desde un punto de vista técnico, la infraestructura en sí es común y ampliamente utilizada, pero eso por sí solo no indica legitimidad. La combinación de un subdominio alojado en workers.dev, un nombre de host generado de forma inusual, la falta de clasificación de tráfico y detecciones sustanciales relacionadas con phishing puede indicar un despliegue desechable o basado en campañas. No se identificaron archivos maliciosos en el análisis limitado de archivos, pero eso no descarta contenido de phishing ni abusos de corta duración.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?