roviasdigitaisblog.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de roviasdigitaisblog.com
El dominio roviasdigitaisblog.com parece inconsistente con el contenido mostrado durante el escaneo. Sus metadatos de página sugieren un blog brasileño de recetas centrado en platos tradicionales, con títulos y URL que hacen referencia a recetas como bolo de fubá, brigadeiro, feijoada y pão de queijo. Sin embargo, la captura de pantalla muestra en cambio una página en portugués con la marca "Pedágio Digital", que presenta una interfaz de inicio de sesión y búsqueda de deudas relacionada con pagos de peaje digital.
Según el contenido visible, el sitio parece presentarse como un servicio relacionado con transporte o pagos dirigido a usuarios de habla portuguesa, probablemente en Brasil. No se aprecia una identidad clara del operador en los detalles del escaneo proporcionados más allá de la marca visible en la página, y la discrepancia entre el nombre de dominio, los metadatos y la página renderizada puede indicar que el contenido del sitio ha cambiado, ha sido reutilizado o está intentando parecer no relacionado con su función real.
Evaluación de seguridad de roviasdigitaisblog.com
Este dominio muestra varios indicadores de riesgo notables en el momento de este escaneo. Fue señalado por 19 de 91 motores de seguridad, y muchas de esas detecciones lo clasificaron como phishing o de otro modo malicioso. Además, el dominio es relativamente nuevo, no tiene una clasificación de tráfico establecida y la página visible pide a los usuarios que introduzcan información en una interfaz relacionada con pagos. La discrepancia entre el nombre de dominio y los metadatos, por un lado, y el contenido de la captura de pantalla, por otro, también es una señal de cautela, ya que los servicios legítimos suelen mantener una marca y una identidad de página más coherentes.
Los resultados de listas negras y bases de datos de amenazas fueron mixtos en lugar de uniformemente negativos. Varias bases de datos de amenazas importantes centradas en contenido no incluían el sitio en el momento de este escaneo, y el escaneo de malware no identificó archivos maliciosos en el pequeño conjunto de recursos analizados. Sin embargo, la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, lo que por sí solo es una señal más débil, pero aun así vale la pena señalar. En conjunto, el consenso multiengine sobre phishing tiene más peso que el escaneo limpio de archivos. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio estaba usando un certificado SSL válido de Let's Encrypt en el momento del escaneo, alojado en un servidor Apache/2.4.58 (Ubuntu) en infraestructura en la nube de Microsoft Azure ubicada en Johannesburg, South Africa. El dominio usa nameservers de GoDaddy y su estado de DNSSEC parece ser unsigned. La disponibilidad de SSL ayuda a cifrar el tráfico en tránsito, pero por sí sola no indica legitimidad.
Desde una perspectiva de riesgo técnico, las preocupaciones más notables son la corta antigüedad del dominio, la falta de DNSSEC y la inconsistencia entre los metadatos y el contenido renderizado. El escaneo de malware cubrió solo un número limitado de archivos y no encontró elementos señalados, por lo que ese resultado debe considerarse limitado y no concluyente.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?