sock-zizifn-us.pennyphd.workers.dev
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de sock-zizifn-us.pennyphd.workers.dev
Este dominio parece ser un subdominio alojado en la plataforma workers.dev, que es un entorno de alojamiento serverless operado por Cloudflare. El patrón de nombre "sock-zizifn-us" no indica claramente una marca, organización o servicio reconocible, y los datos del escaneo no aportan pruebas de que detrás haya un sitio web comercial convencional, un editor o un operador institucional.
Según los recursos de la página y los detalles de infraestructura disponibles, la URL puede estar sirviendo contenido transitorio o específico de una aplicación a través de la red perimetral de Cloudflare, en lugar de funcionar como un sitio web independiente establecido desde hace mucho tiempo. El hostname workers.dev se usa habitualmente para scripts personalizados, aplicaciones web ligeras, redirecciones e implementaciones temporales, por lo que el propósito exacto de este subdominio específico puede variar con el tiempo.
Evaluación de seguridad de sock-zizifn-us.pennyphd.workers.dev
Varios motores de seguridad marcaron esta URL en el momento del escaneo, con 14 de 91 detecciones y la mayoría de esas clasificaciones indicando preocupaciones relacionadas con phishing. Ese nivel de coincidencia entre múltiples motores es una señal de advertencia significativa, especialmente para un subdominio en una plataforma de alojamiento compartido donde se pueden crear páginas de corta duración rápidamente. Aunque un escaneo de malware no identificó archivos maliciosos y varias bases de datos de listas negras centradas en contenido estaban limpias, esas señales no superan el consenso más amplio sobre phishing en los resultados de escaneo disponibles.
También existe una preocupación secundaria menor de reputación porque la dirección IP del dominio figuraba en una blocklist de reputación de correo en el momento del escaneo. Por sí solo, ese tipo de inclusión sería una prueba débil, pero en este caso aparece junto con detecciones sustanciales relacionadas con phishing por parte de múltiples motores de seguridad. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio se sirvió a través de la infraestructura de Cloudflare y presentó un certificado SSL válido emitido por Google Trust Services, lo que sugiere que HTTPS estaba configurado correctamente en el momento de la prueba. La IP del servidor resuelta fue 188.114.96.0, alojada por CloudFlare, Inc., con la ubicación reportada en Toronto, Canada. El dominio usa nameservers de Cloudflare y parece depender de la plataforma perimetral de Cloudflare en lugar de un servidor de origen tradicional expuesto directamente.
Se informó que DNSSEC no estaba firmado, lo cual no es raro, pero sí significa que las respuestas DNS pueden carecer de esa capa adicional de protección de autenticidad. No se identificaron archivos maliciosos, enlaces externos marcados ni iframes en el escaneo de página proporcionado, pero los datos de reputación más amplios siguen indicando cautela debido al número de detecciones relacionadas con phishing.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?