random-chocolate-trkjykfk.edgeone.dev
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de random-chocolate-trkjykfk.edgeone.dev
Este dominio parece alojar una página web que se presenta como un formulario de contacto o relacionado con entregas con la marca DHL. El título de la página es "DHL", y la captura de pantalla muestra logotipos de DHL, elementos de navegación y un formulario de varios pasos en rumano que solicita datos personales como dirección, número de teléfono, fecha de nacimiento y dirección de correo electrónico.
Sin embargo, según el nombre de dominio, este no parece ser una dirección web oficial de DHL. En cambio, está alojado en un subdominio de edgeone.dev y utiliza un nombre de host con apariencia de haber sido generado aleatoriamente, lo que puede indicar una implementación temporal o desechable en lugar de un sitio web corporativo estándar. La página también hace referencia a recursos y a la imagen de marca de DHL mientras se sirve desde infraestructura de terceros.
En conjunto, la evidencia disponible sugiere que esta página puede estar intentando imitar un portal de servicio logístico o de entrega de paquetes para recopilar información de los usuarios. El contenido y la imagen de marca indican una temática de envíos/mensajería, pero el patrón de alojamiento y la estructura del dominio no coinciden con lo que los usuarios normalmente esperarían de una gran marca internacional de mensajería.
Evaluación de seguridad de random-chocolate-trkjykfk.edgeone.dev
Múltiples señales de seguridad generan preocupación sobre este dominio en el momento del análisis. Fue marcado por 11 de 91 motores de seguridad, y varios lo clasificaron como phishing o malicioso. Además, una base de datos de listas negras incluyó el dominio por phishing, y la captura de pantalla de la página muestra un formulario con la marca DHL que solicita información personal sensible. El propio dominio no parece ser una dirección oficial de DHL, lo que aumenta la probabilidad de que el sitio pueda ser una imitación destinada a capturar datos de los usuarios.
El análisis de malware produjo solo un resultado genérico de sospechoso en lugar de una familia de malware identificada, lo que por sí solo sería una señal de menor confianza. Sin embargo, en este caso esa heurística más débil está acompañada de detecciones más amplias de phishing y de una imitación visible de marca. También hay una inclusión en una blocklist de reputación de correo basada en DNS para la dirección IP del dominio; esta es una señal más débil que las detecciones de phishing, pero aun así añade un pequeño grado de cautela.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes. Los usuarios deben tener especial cuidado al introducir información personal o de contacto en páginas que utilizan la imagen de marca de grandes marcas mientras operan desde subdominios no relacionados.
Descripción técnica
El sitio utiliza un certificado TLS válido emitido por DigiCert y era accesible a través de HTTPS en el momento del análisis. Parece estar alojado en infraestructura de EdgeOne Pages, resolviendo a una dirección IP en Singapore. El registrador es MarkMonitor, y la antigüedad del dominio figura como de aproximadamente 423 días, aunque el propio nombre de host es un subdominio bajo edgeone.dev en lugar de un dominio de marca independiente.
DNSSEC parece no estar firmado, y el servidor se identifica como edgeone-pages. Aunque el certificado es válido, HTTPS por sí solo no verifica la legitimidad comercial. Una preocupación técnica notable es que la página utiliza recursos de imagen alojados por terceros y presenta elementos visuales de una gran marca desde un subdominio con apariencia no oficial, lo que puede ser coherente con una implementación de suplantación o de estilo phishing.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?