sankouh.pivac.com.mx
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de sankouh.pivac.com.mx
El dominio sankouh.pivac.com.mx parece ser un subdominio alojado bajo pivac.com.mx en lugar de un sitio web de marca independiente. Según la captura de pantalla, se presenta como una página de seguimiento de paquetes o gestión de entregas en alemán, utilizando redacción temática de logística como "Paketverfolgig" y ofreciendo fechas de reprogramación de entrega junto con un aviso de tarifa. El diseño de la página, la imagen de marca amarilla y el estilo de servicio postal sugieren que está intentando parecerse a una interfaz de servicio postal o de mensajería.
El contenido mostrado no parece coincidir con el nombre de dominio subyacente, que no está asociado de forma evidente con un proveedor de envíos importante. La página también hace referencia a recursos externos como Google Fonts e incluye un enlace a netflix.com, que no parece estar directamente relacionado con el seguimiento de paquetes. Los datos de clasificación disponibles incluyen tanto etiquetado relacionado con transporte como múltiples categorizaciones relacionadas con phishing, lo que indica que el sitio puede estar presentando contenido con temática logística mientras varios sistemas de seguridad lo interpretan como potencialmente engañoso.
Evaluación de seguridad de sankouh.pivac.com.mx
Varias señales de seguridad generan preocupación sobre este dominio en el momento del escaneo. Fue marcado por 5 de 91 motores de seguridad, y múltiples proveedores de clasificación web lo categorizaron como relacionado con phishing o fraude. La captura de pantalla también muestra un escenario de problema de entrega y pago por reprogramación, que es un patrón común de ingeniería social utilizado para presionar a los visitantes a introducir información personal o de pago.
Aunque algunas comprobaciones estaban limpias en el momento del escaneo —incluidos el análisis de archivos maliciosos, las comprobaciones en bases de datos de amenazas importantes y las comprobaciones de listas negras basadas en DNS—, esos resultados no superan las detecciones relacionadas con phishing ni la presentación sospechosa de la página. El dominio es relativamente antiguo, lo que a veces puede reducir el riesgo, pero la antigüedad por sí sola no descarta el abuso, especialmente en un subdominio. Con base en estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio estaba utilizando un certificado SSL válido de Let's Encrypt en el momento del escaneo, con vencimiento el 2026-11-20. Estaba alojado en la dirección IP 195.250.27.45, supuestamente detrás de un servidor web openresty/1.31.1.1 y una infraestructura asociada con WHG Hosting Services Ltd. Los nameservers apuntan a mysecurecloudhost.com, lo que sugiere el uso de infraestructura alojada en lugar de un entorno de marca dedicado.
El estado de DNSSEC se informó como desconocido. El análisis de malware a nivel de página no identificó archivos maliciosos, enlaces externos marcados ni iframes en el momento comprobado, pero la discrepancia entre la estructura del dominio y el contenido con temática postal sigue siendo una preocupación técnica y contextual.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?