request-imap.za.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de request-imap.za.com
request-imap.za.com parece ser un subdominio bajo za.com, un espacio de nombres utilizado habitualmente para registros de subdominios personalizados en lugar de un sitio web de marca independiente. Según la estructura del nombre de host, puede estar destinado a imitar o hacer referencia a servicios relacionados con el correo electrónico, ya que "imap" es un protocolo estándar de acceso al correo electrónico y "request-imap" se asemeja más a una denominación orientada a infraestructura o inicio de sesión que a una marca dirigida al consumidor.
No se proporcionó una categoría clara de sitio web de cara al público en los metadatos del escaneo, y el dominio no estaba clasificado en las principales mediciones de tráfico en el momento de este escaneo. La combinación de un nombre de subdominio de aspecto técnico, la falta de clasificación y las detecciones relacionadas con phishing sugiere que puede haber sido utilizado para una página de propósito limitado, como un portal de inicio de sesión, una página de recopilación de credenciales u otro contenido web de acceso restringido, en lugar de un sitio amplio de información o comercial.
Evaluación de seguridad de request-imap.za.com
Los resultados del escaneo indican señales de riesgo elevadas en el momento de este escaneo. El dominio fue marcado por 9 de 91 motores de seguridad, con múltiples detecciones que lo clasifican como phishing o de otro modo malicioso. Además, el nombre de host se parece mucho a infraestructura de correo electrónico o de acceso a cuentas, lo que puede aumentar la probabilidad de uso indebido mediante ingeniería social cuando se combina con detecciones relacionadas con phishing.
Los datos de listas negras fueron mixtos. Las principales comprobaciones de contenido malicioso no detectaron amenazas en el momento de este escaneo, pero la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, lo que puede indicar actividad relacionada con spam o problemas de reputación de alojamiento compartido en lugar de una prueba directa de contenido web dañino. Aun así, el consenso de phishing de múltiples motores es una señal más fuerte que la única inclusión basada en DNS.
Aunque la antigüedad del dominio principal parece muy alta, eso no necesariamente reduce el riesgo para un subdominio individual, especialmente cuando el propio subdominio puede haber sido creado recientemente o reutilizado. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio era accesible a través de HTTPS con un certificado válido de Let's Encrypt que, en el momento de este escaneo, estaba configurado para expirar el 2026-10-24. Estaba alojado detrás de la infraestructura de Cloudflare en la dirección IP 172.67.130.202, y Cloudflare también parecía proporcionar la capa de servidor web. DNSSEC estaba habilitado, lo que puede ayudar a proteger la integridad del DNS.
Desde una perspectiva de infraestructura, la configuración parece técnicamente estándar y no indica por sí sola legitimidad ni abuso. El escaneo no informó de archivos maliciosos, enlaces externos ni iframes, pero esa ausencia debe interpretarse con cautela porque las páginas de phishing pueden ser mínimas y de corta duración. La principal preocupación técnica aquí proviene de detecciones de phishing basadas en reputación más que de artefactos visibles de malware.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?