site-jn6w55wca.godaddysites.com
Categoría: Hosting, Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de site-jn6w55wca.godaddysites.com
Este dominio parece ser una página alojada en la infraestructura de subdominios del creador de sitios web de GoDaddy, en lugar de un dominio de marca independiente. El título de la página y el contenido visible la presentan como una página de inicio de sesión de "Sunrise mail", con campos que solicitan una dirección de correo electrónico y una contraseña, y una imagen de marca que se asemeja a la de un proveedor de telecomunicaciones o de servicios de correo electrónico. Los metadatos también hacen referencia al acceso seguro al correo electrónico y a actualizaciones de boletines, lo que sugiere que la página está destinada a imitar o representar un portal de inicio de sesión de webmail.
Según la captura de pantalla y los datos de clasificación, el sitio no parece funcionar como un sitio web de contenido general ni como una página principal empresarial. En cambio, parece ser una página de introducción de credenciales de un solo propósito alojada en una infraestructura compartida de creación de sitios web. Debido a que utiliza un subdominio genérico de godaddysites.com en lugar de un dominio oficial de marca, y a que el contenido visible se centra en el inicio de sesión de la cuenta, puede estar intentando recopilar credenciales de usuario mientras se presenta como una página legítima de inicio de sesión de un servicio.
Evaluación de seguridad de site-jn6w55wca.godaddysites.com
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 10 de 91 motores de seguridad, y varios lo clasificaron como phishing o contenido relacionado con fraude. Además, una base de datos de amenazas incluyó el dominio por phishing, y la captura de pantalla de la página muestra un formulario de inicio de sesión que solicita una dirección de correo electrónico y una contraseña mientras utiliza la marca "Sunrise" en un subdominio alojado en GoDaddy en lugar de lo que normalmente se esperaría para una página oficial de inicio de sesión de un proveedor.
La estructura y la redacción de la página pueden ser coherentes con un comportamiento de recopilación de credenciales: presenta un formulario de inicio de sesión con marca, incluye un mensaje de advertencia sobre phishing y pide a los visitantes que envíen información sensible de la cuenta. Aunque el análisis de malware no detectó archivos maliciosos y las principales bases de datos de malware de contenido estaban por lo demás mayormente limpias, eso no compensa los indicadores más sólidos relacionados con phishing. La dirección IP del dominio también figura en una blocklist de reputación de correo, lo que constituye una señal cautelar secundaria más que una prueba principal por sí sola.
En conjunto, la combinación de detecciones de phishing por múltiples motores, el contenido sospechoso centrado en el inicio de sesión y el uso de alojamiento de terceros para una página de acceso con marca sugiere que este sitio web puede plantear riesgos potenciales para los visitantes en el momento de este análisis. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido a través de GoDaddy, con vencimiento del certificado indicado como 2027-01-09. La disponibilidad de HTTPS significa que el tráfico puede estar cifrado en tránsito, pero el cifrado por sí solo no verifica que la página sea confiable ni que esté asociada oficialmente con la marca que muestra. DNSSEC parece no estar firmado, lo que significa que las respuestas DNS pueden no beneficiarse de esa capa adicional de integridad.
Los detalles de la infraestructura indican alojamiento a través de AWS Global Accelerator, con el dominio operando como un subdominio de godaddysites.com y nameservers en infraestructura gestionada por GoDaddy. El software del servidor y los detalles del protocolo no se identificaron en los datos del análisis. No se detectaron archivos maliciosos en el análisis limitado de archivos, pero la principal preocupación aquí parece ser la intención de la página y la recopilación de credenciales más que la entrega de exploits.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?