site-ah3d6z3ed.godaddysites.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de site-ah3d6z3ed.godaddysites.com
Este dominio está alojado en un subdominio del creador de sitios de GoDaddy y actualmente muestra una página titulada "Sunrise mail" con un formulario de inicio de sesión que solicita una dirección de correo electrónico y una contraseña. La marca y el texto visibles hacen referencia a Sunrise, un proveedor de telecomunicaciones, y la página incluye lenguaje sobre la concienciación frente al phishing mientras al mismo tiempo solicita a los usuarios que introduzcan credenciales de cuenta.
Según la captura de pantalla y los metadatos, la página parece estar diseñada como un portal web de inicio de sesión en lugar de un sitio web corporativo completo. No parece utilizar un dominio principal oficial de marca Sunrise y, en cambio, opera desde un subdominio genérico alojado, lo que puede indicar una implementación no oficial o temporal en lugar de una propiedad estándar de inicio de sesión para clientes.
Evaluación de seguridad de site-ah3d6z3ed.godaddysites.com
Múltiples señales de seguridad independientes generan preocupación sobre esta página en el momento de este análisis. El dominio fue marcado por 12 de 91 motores de seguridad, y varios proveedores de clasificación web lo categorizaron como phishing o relacionado con fraude. Además, una entrada en una base de datos de amenazas indicó phishing, y la dirección IP del dominio figura en una lista de bloqueo de reputación de correo, lo que por sí solo es una señal más débil, pero aun así merece mención.
El contenido de la propia página también parece preocupante: muestra la marca Sunrise y un formulario de introducción de credenciales en un subdominio genérico de godaddysites.com en lugar de lo que normalmente cabría esperar para una página oficial de inicio de sesión de una empresa de telecomunicaciones. Esa discrepancia puede indicar un intento de imitar un servicio legítimo y recopilar credenciales de cuenta. Aunque el análisis de malware no detectó archivos maliciosos en el momento de este análisis, las páginas de phishing suelen basarse en formularios engañosos en lugar de malware descargable.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido emitido a través de GoDaddy, con vencimiento indicado en enero de 2027. Resuelve a una IP asociada con la infraestructura de AWS Global Accelerator en Estados Unidos, y el dominio utiliza nameservers de GoDaddy. DNSSEC parece no estar firmado, lo cual es habitual, pero significa que las respuestas DNS no se benefician de esa capa adicional de autenticidad.
Desde una perspectiva de seguridad, la presencia de HTTPS no debe tratarse como prueba de legitimidad, ya que las páginas de phishing alojadas también pueden usar certificados válidos. El dominio en sí es antiguo, pero este es un subdominio alojado bajo una plataforma principal establecida desde hace tiempo, por lo que la señal de antigüedad es menos tranquilizadora de lo que sería para un dominio independiente propiedad de una marca.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?