securityawareness.cc
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de securityawareness.cc
El dominio securityawareness.cc parece estar destinado a contenido relacionado con la concienciación sobre seguridad, la educación en ciberseguridad o la seguridad del correo electrónico/web, según su nombre. Sin embargo, la página de inicio analizada no presentó un sitio web informativo en funcionamiento; en su lugar, mostró una página de error mínima de "Not Found" que indicaba que la dirección solicitada "/" no se encontró en el servidor.
Según los datos de categorización disponibles, distintos proveedores de clasificación web han asociado el dominio con phishing, tecnología de la información y spam web/correo electrónico. Esa clasificación mixta, combinada con la falta de contenido visible del sitio en la página raíz, dificulta confirmar un operador legítimo o un propósito comercial únicamente a partir del análisis.
El dominio está registrado desde 2019 a través de Gandi SAS, lo que sugiere que no fue creado recientemente. Aun así, el contenido visible actual no proporciona detalles claros de propiedad, marca, información de contacto ni evidencia de un servicio público activo en el momento de este análisis.
Evaluación de seguridad de securityawareness.cc
Múltiples señales de seguridad generan preocupación sobre este dominio en el momento de este análisis. Fue marcado por 13 de 91 motores de seguridad, y muchas de esas detecciones describían phishing o actividad maliciosa. Además, fuentes de clasificación web lo asociaron con phishing y spam web/correo electrónico, lo que constituye una señal de advertencia más fuerte que un único resultado heurístico aislado.
Al mismo tiempo, no todas las fuentes de datos coincidieron. El análisis de archivos de malware no detectó archivos marcados en el contenido limitado que analizó, y varias bases de datos importantes de amenazas fueron reportadas como limpias. Sin embargo, dos comprobaciones de tipo blacklist devolvieron listados genéricos de objetos sospechosos o maliciosos, y la propia página activa no mostró un sitio web normal en funcionamiento, sino solo una respuesta de "Not Found". Esa combinación puede indicar un dominio que está inactivo en la ruta raíz, se usa de forma selectiva o estuvo asociado previamente con actividad abusiva.
Debido a que existe un consenso significativo entre múltiples motores sobre phishing y no hay contenido visible claro de un sitio legítimo, sería prudente actuar con cautela. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El dominio utiliza un certificado SSL/TLS válido emitido a través de infraestructura de Amazon, con vencimiento a finales de 2026. Resuelve a una dirección IP de AWS EC2 en Ashburn, Virginia, y el servidor web parece ser nginx. Los nameservers están alojados a través de AWS DNS, lo que es coherente con un despliegue basado en la nube.
Desde la perspectiva de la configuración de seguridad, DNSSEC parece no estar firmado, lo cual no es infrecuente, pero sí significa que las respuestas DNS no se benefician de la validación DNSSEC. La principal preocupación técnica de este análisis no es el certificado ni la configuración de alojamiento, sino la discrepancia entre un endpoint HTTPS correctamente alojado y la falta de contenido normal del sitio en la página raíz, junto con señales de reputación relacionadas con phishing.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?