signin.broker
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de signin.broker
signin.broker parece ser un subdominio bajo el dominio de nivel superior .broker, lo que sugiere una posible conexión con corretaje, servicios financieros, acceso a cuentas o funcionalidad relacionada con el inicio de sesión. El nombre de host específico "signin" suele indicar un portal de inicio de sesión destinado a la autenticación de usuarios, en lugar de un sitio web informativo general.
Según el contexto de escaneo disponible, el sitio no parece tener una presencia web pública establecida ni una popularidad medible, ya que no figura en las principales listas de tráfico. En los resultados del escaneo no se proporcionaron una identidad comercial clara, detalles del editor ni metadatos de categoría visibles, por lo que no es posible identificar con confianza al operador únicamente a partir de los datos disponibles.
Evaluación de seguridad de signin.broker
Múltiples señales de seguridad indican un riesgo elevado en el momento de este escaneo. El dominio fue marcado por 17 de 91 motores de seguridad, y muchas de esas detecciones lo clasificaron como relacionado con phishing. Además, fue incluido por una importante base de datos de amenazas por actividad de ingeniería social, lo que constituye un indicador más sólido que una heurística genérica por sí sola. Aunque un escaneo de malware informó que no había archivos marcados, ese resultado limpio no supera el consenso más amplio de phishing entre múltiples motores.
Los datos de listas negras también mostraron preocupaciones adicionales. Más allá de la inclusión por ingeniería social, otra entrada en una base de datos de amenazas indicó una clasificación maliciosa genérica, y la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo. Esa inclusión basada en DNS es una señal más débil que las detecciones de phishing y puede estar relacionada con la reputación de la IP más que con el contenido del sitio web, pero aun así añade cierta cautela al panorama general.
El dominio es relativamente nuevo en términos prácticos, no tiene una clasificación de tráfico visible y utiliza un nombre de host temático de inicio de sesión que plausiblemente podría usarse para recopilar credenciales. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio presentó un certificado SSL/TLS válido emitido por una autoridad de certificación reconocida, con vencimiento indicado como 2026-10-23. Un certificado válido ayuda a cifrar el tráfico en tránsito, pero no debe considerarse una prueba de legitimidad porque las páginas de phishing también suelen usar HTTPS. DNSSEC parece no estar firmado, por lo que no se indica protección adicional de integridad DNS en los datos del escaneo.
Los detalles de la infraestructura sugieren que el dominio está enrutado a través de los nameservers y la infraestructura de servicio web de Cloudflare, mientras que el alojamiento informado apunta a Hoxhunt Oy en Helsinki, Finland. La IP del servidor era 212.104.128.3 en el momento del escaneo. El escaneo de malware a nivel de página no identificó archivos maliciosos, enlaces externos ni iframes, pero los datos de reputación más amplios siguen indicando preocupaciones notables relacionadas con phishing.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?