s32f.top
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de s32f.top
El dominio s32f.top parece alojar un sitio web de apuestas y juegos en línea en idioma chino. Según el título de la página, las etiquetas de navegación y la captura de pantalla, el sitio presenta apuestas deportivas, partidos en vivo, ofertas de estilo lotería y secciones de estilo casino bajo la marca BET365, con avisos de inicio de sesión y registro dirigidos a usuarios finales.
El operador no está claramente identificado en los datos de escaneo proporcionados, y el propio dominio no parece coincidir con un dominio de marca oficial evidente. El sitio utiliza un nombre de dominio corto y con poco contexto en lugar de una dirección web corporativa reconocible, lo que puede dificultar la verificación de la propiedad y la responsabilidad basándose en los datos disponibles.
Por el contenido visible, este sitio web parece dirigirse a usuarios interesados en servicios relacionados con el juego, en particular apuestas deportivas y ofertas promocionales relacionadas. La marca y el diseño sugieren que puede estar intentando asociarse con una marca de apuestas conocida, pero los datos de escaneo no aportan pruebas de una operación autorizada por esa marca.
Evaluación de seguridad de s32f.top
Este dominio muestra varios indicadores de riesgo notables en el momento de este escaneo. Fue señalado por 15 de 91 motores de seguridad, y muchas de esas detecciones lo clasifican como phishing o de otro modo malicioso. Además, la página se presenta de cerca como BET365 mientras utiliza el dominio no relacionado s32f.top, lo que puede indicar una configuración de imitación o suplantación en lugar de una propiedad oficial de la marca.
El dominio también es muy nuevo, con aproximadamente 30 días de antigüedad, y no tiene una clasificación de tráfico visible en los datos proporcionados. Aunque el escaneo de archivos de malware no detectó archivos maliciosos en el contenido limitado revisado, eso no supera las señales de reputación más amplias. Los resultados de listas negras fueron mixtos: las principales bases de datos de contenido malicioso en los datos proporcionados estaban limpias, pero la dirección IP del dominio figura en una lista de bloqueo de reputación de correo, y una fuente adicional de lista negra lo marcó como malicioso. Una inclusión en una lista de reputación de correo basada en DNS es una señal más débil que las detecciones de phishing, pero aun así añade cierta cautela.
En conjunto, la combinación de detecciones de phishing por múltiples motores, registro muy reciente, ausencia de historial de reputación y aparente semejanza de marca genera una preocupación sustancial. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido de Let's Encrypt que estaba activo en el momento del escaneo, lo que significa que el tráfico puede estar cifrado en tránsito. Sin embargo, HTTPS por sí solo no verifica la legitimidad del negocio. El servidor parece ejecutar Nginx y resuelve a una IP alojada por HONG KONG KOWLOON TELECOMMUNICATIONS CO., LIMITED en Mong Kok, Hong Kong.
DNSSEC no está habilitado, por lo que las respuestas DNS no parecen tener esa capa adicional de protección de autenticidad. El dominio está recién registrado y utiliza nameservers bajo 1111343.com, mientras que el escaneo no aportó pruebas de una huella de infraestructura madura o transparente. En contexto, las principales preocupaciones son reputacionales y de comportamiento más que la validez del certificado.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?