shtedsa.qrbyw.xyz
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de shtedsa.qrbyw.xyz
shtedsa.qrbyw.xyz parece ser un subdominio alojado bajo el dominio qrbyw.xyz en una configuración de hosting genérica, en lugar de un sitio web empresarial independiente con una marca claramente identificable. Según los datos de clasificación disponibles, múltiples proveedores de clasificación web lo asocian con actividad de phishing o relacionada con fraude, en lugar de con un servicio normal para consumidores, empresarial o informativo.
El dominio es muy nuevo, con una antigüedad reportada de aproximadamente 92 días, y no parece tener una presencia de tráfico establecida. No hay indicios en los datos de escaneo proporcionados de un operador reconocible, una identidad organizativa publicada o un propósito legítimo del sitio, lo que puede ser coherente con infraestructura de campaña de corta duración que suele verse en subdominios desechables.
Evaluación de seguridad de shtedsa.qrbyw.xyz
Múltiples señales de seguridad indican un riesgo elevado en el momento de este escaneo. El dominio fue marcado por 13 de 91 motores de seguridad, y muchas de esas detecciones describían comportamiento relacionado con phishing, fraude o malware. Además, varias fuentes de clasificación web categorizaron el sitio como phishing o fraude. Aunque las comprobaciones de listas negras y bases de datos de amenazas no mostraron registros en el momento de este escaneo, un amplio consenso entre múltiples motores en torno al phishing es una señal de advertencia más fuerte que un resultado limpio de un único escaneo de página de malware.
Otros factores contextuales también aumentan la preocupación. El dominio está registrado recientemente, no tiene una clasificación de tráfico reportada y utiliza una estructura de subdominio sobre un dominio principal de bajo reconocimiento, lo que puede ser coherente con infraestructura desechable o basada en campañas. El resumen del escaneo de malware informó que no había archivos marcados, pero eso no descarta páginas de robo de credenciales o contenido de phishing de corta duración que puede no depender de malware descargable.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio presenta un certificado SSL válido de Let's Encrypt que vence el 2026-10-28, lo que indica que HTTPS estaba configurado en el momento del escaneo. Sin embargo, la presencia de TLS por sí sola no debe considerarse una prueba de legitimidad, ya que tanto los sitios legítimos como los abusivos usan habitualmente certificados de bajo costo o automatizados. DNSSEC parece no estar firmado, y el dominio utiliza nameservers asociados con un registrador convencional.
La IP del servidor fue reportada como 198.144.149.135, alojada por Netminders Server Hosting en Toronto, Canada. El software del servidor web y los detalles de los protocolos compatibles no fueron identificados en los datos del escaneo. No se reportaron coincidencias en blocklists basadas en DNS, y no se observaron enlaces externos, dominios referenciados ni iframes en el resumen del escaneo de malware proporcionado.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?