santandermx.dothome.co.kr
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de santandermx.dothome.co.kr
Este dominio parece alojar una página diseñada como un portal de inicio de sesión de Banco Santander México, utilizando el título "SuperNet - Banco Santander" y mensajes en español como "Accede a tu cuenta SuperNet" y "Verifica tu identidad." El contenido sugiere un intento de recopilar información de inicio de sesión bancaria o información identificativa de cuentas de usuarios que buscan el servicio de banca en línea de Santander Mexico.
El sitio no opera en un dominio oficial propiedad de Santander. En cambio, se sirve desde un subdominio de dothome.co.kr, una plataforma de alojamiento independiente con sede en Corea del Sur. Según la estructura del dominio, la imagen de marca de la página y la presencia de un enlace al sitio web legítimo de Santander Mexico, esta página parece imitar una experiencia de inicio de sesión de servicios financieros en lugar de representar una propiedad oficial del banco.
Evaluación de seguridad de santandermx.dothome.co.kr
Múltiples señales de seguridad independientes indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 19 de 91 motores de seguridad, y muchos lo clasificaron como phishing o relacionado con fraude; además, varias fuentes de clasificación web también lo categorizaron como phishing, mientras que una lo categorizó de forma general como servicios financieros. El contenido de la página se asemeja estrechamente a un inicio de sesión bancario de Santander Mexico y parece utilizar esa imagen de marca en un subdominio alojado no relacionado, lo que puede indicar una página de apariencia similar destinada a capturar credenciales sensibles.
Los datos de listas negras y reputación fueron mixtos, pero aun así preocupantes. Las principales bases de datos de contenido malicioso no informaron sobre el dominio en el momento de este análisis, pero una base de datos de amenazas sí lo incluyó, y la dirección IP del dominio también figuraba en una lista de bloqueo de reputación de correo. El análisis de malware no informó archivos maliciosos confirmados, aunque sí asignó al dominio y a ciertos recursos de la página una etiqueta genérica de objeto malicioso, lo cual por sí solo es una señal más débil, pero se suma al patrón general cuando se combina con las detecciones de phishing y la suplantación visual de un portal bancario por parte de la página.
Con base en estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes, en particular para cualquiera que introduzca información financiera o de cuenta.
Descripción técnica
El sitio era accesible a través de HTTPS con un certificado TLS válido emitido por una autoridad de certificación reconocida, con vencimiento en diciembre de 2026. Parece estar alojado en un servidor web Apache en la dirección IP 112.175.185.134 en Seongnam-si, Corea del Sur, sobre infraestructura asociada con Kornet. El estado de DNSSEC no se confirmó en los datos disponibles.
Desde una perspectiva de confianza técnica, la mera presencia de HTTPS no debe considerarse prueba de legitimidad. Una preocupación notable es que una página que se presenta como Santander Mexico esté alojada bajo un subdominio de terceros en dothome.co.kr en lugar de un dominio oficial del banco, lo cual es inconsistente con las prácticas normales de despliegue bancario y puede ser un indicio de suplantación.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?