revert-fidelity.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de revert-fidelity.com
El dominio revert-fidelity.com parece presentarse como una página de inicio de sesión de Fidelity Investments. Según el título de la página, la marca visible y la captura de pantalla, el sitio está diseñado para recopilar credenciales de cuenta imitando un portal de acceso a cuentas de inversión o corretaje, en lugar de ofrecer contenido o servicios financieros independientes propios.
El nombre de dominio se parece mucho a la conocida marca Fidelity al añadir una palabra adicional, lo que puede indicar un intento de aparentar estar afiliado a esa empresa. La página mostrada es mínima y está centrada en un aviso de inicio de sesión con nombre de usuario o correo electrónico, sin una navegación corporativa más amplia, información sobre productos ni contenido de apoyo del sitio que normalmente cabría esperar de un sitio web establecido de servicios financieros.
Evaluación de seguridad de revert-fidelity.com
Hay varios indicadores de riesgo presentes en el momento de este análisis. El dominio fue marcado por 2 de 91 motores de seguridad, y una de esas detecciones lo clasificó específicamente como phishing. Además, el dominio se parece mucho a fidelity.com y puede ser una imitación destinada a hacerse pasar por la marca financiera legítima. La captura de pantalla y los metadatos de la página refuerzan esa preocupación porque muestran una página de inicio de sesión que utiliza la marca Fidelity y lenguaje asociado con el acceso a cuentas.
Otras señales contextuales también aumentan el riesgo. El dominio está recién registrado con 0 días de antigüedad, no tiene una clasificación de tráfico observada y parece existir principalmente como una página de introducción de credenciales en lugar de como un sitio web financiero completo. Aunque el análisis de malware no detectó archivos maliciosos y las principales bases de datos de amenazas estaban limpias en el momento de este análisis, unos resultados limpios de archivos no compensan los sólidos indicadores de suplantación y recolección de credenciales visibles en la página.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por una autoridad de certificación reconocida, se sirve a través de Cloudflare y parece estar alojado en infraestructura de Render con una dirección IP ubicada en San Francisco, United States. La presencia de HTTPS puede ayudar a cifrar el tráfico en tránsito, pero no debe considerarse una prueba de legitimidad porque los sitios engañosos también suelen utilizar certificados válidos.
Desde una perspectiva de seguridad del dominio, el registro es extremadamente reciente, DNSSEC no está firmado y los nameservers están configurados en infraestructura gestionada por Dynadot. No se identificaron archivos maliciosos, enlaces externos ni iframes en los datos limitados del análisis proporcionados, pero la combinación de un dominio recién creado y contenido de inicio de sesión que se asemeja a una marca sigue siendo una preocupación notable.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?