sso-auth.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de sso-auth.com
El dominio sso-auth.com parece estar construido en torno al concepto de autenticación de inicio de sesión único, según su nombre. Los dominios que usan términos como "sso" y "auth" suelen estar asociados con portales de inicio de sesión, servicios de identidad o puertas de enlace de acceso para aplicaciones empresariales y plataformas en la nube. En general, este tipo de denominación puede hacer que un sitio parezca relacionado con el acceso a cuentas, la verificación de credenciales o los flujos de autenticación empresarial.
Según el contexto de análisis disponible, el sitio no parece tener una presencia web pública consolidada ni una amplia popularidad, ya que no figura en los principales listados de tráfico. El dominio es relativamente nuevo, con poco más de un año de antigüedad, y utiliza una infraestructura protegida por un servicio de distribución de contenido y protección. En los datos del análisis no se proporciona ningún nombre claro de organización legítima, identidad comercial ni descripción de servicio orientada al público, por lo que no se pudo confirmar de forma independiente el operador real a partir de la información disponible.
Evaluación de seguridad de sso-auth.com
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 16 de 91 motores de seguridad, y muchas de esas detecciones lo clasifican como phishing o de otro modo malicioso. Además, fue incluido por una importante base de datos de amenazas por actividad de ingeniería social, lo que constituye un indicador más sólido que una sola alerta heurística. Aunque un análisis de malware informó que no había archivos marcados, ese resultado limpio no supera el consenso más amplio de múltiples motores que apunta a robo de credenciales o comportamiento engañoso.
Los datos de listas negras también aumentan la preocupación. El dominio aparece en al menos una blocklist de reputación de correo, lo que por sí solo es solo una señal secundaria, pero aquí va acompañado de listados de amenazas centrados en el contenido que son más relevantes para el riesgo del sitio web. El propio nombre de dominio se asemeja a un servicio de autenticación o inicio de sesión, lo que puede aumentar la probabilidad de uso indebido en escenarios de suplantación o recopilación de credenciales cuando se combina con detecciones de phishing.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes en el momento de este análisis.
Descripción técnica
El sitio presenta un certificado SSL válido emitido por una autoridad de certificación reconocida, con vencimiento hasta 2026-08-24. Un certificado válido ayuda a cifrar el tráfico en tránsito, pero no debe considerarse una prueba de legitimidad porque los sitios de phishing también suelen usar HTTPS. DNSSEC parece no estar firmado, lo que significa que el dominio actualmente no se beneficia de esa capa adicional de protección de integridad de DNS.
Los detalles de la infraestructura sugieren que el dominio se enruta a través de Cloudflare, con nameservers que también usan ese proveedor, mientras que el hosting informado está asociado con Hoxhunt Oy en Helsinki, Finland. La IP del servidor es 212.104.128.0. No se identificaron archivos maliciosos, enlaces externos ni iframes en el análisis limitado de malware proporcionado, pero los datos de reputación más amplios indican que la limpieza técnica en un solo análisis no elimina la posibilidad de abuso relacionado con phishing.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?