st12.pimpbunny.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de st12.pimpbunny.com
st12.pimpbunny.com parece ser un subdominio que actualmente muestra una página de inicio predeterminada del servidor web en lugar de un sitio web público terminado. La página visible indica que el sitio se creó correctamente y que el archivo index predeterminado puede modificarse o sustituirse, lo que comúnmente indica un espacio de alojamiento recién configurado o inactivo.
Según el contenido de la página y los metadatos, este host no parece ofrecer actualmente un servicio claro, una identidad de marca ni una función comercial. Puede formar parte de una infraestructura de dominio más amplia bajo pimpbunny.com, pero el subdominio específico st12 no muestra contenido significativo para el usuario final en el momento de este análisis.
La página también hace referencia a un enlace de descarga de panel de control, lo que es coherente con una configuración genérica de servidor o una plantilla de alojamiento. En términos prácticos, los visitantes que lleguen a esta dirección pueden estar viendo una implementación sin terminar o provisional en lugar de un sitio web operativo.
Evaluación de seguridad de st12.pimpbunny.com
Los resultados del análisis muestran señales mixtas. Por un lado, 9 de 91 motores de seguridad marcaron este subdominio como malicioso o relacionado con phishing, lo que constituye un nivel de detección notable y sugiere que la dirección puede haber estado asociada con actividad abusiva. Además, había una entrada presente en una base de datos de amenazas, aunque por lo demás varias comprobaciones importantes de listas negras y bases de datos de amenazas estaban limpias en el momento de este análisis.
Por otro lado, la página mostrada actualmente es solo una página genérica predeterminada de alojamiento, y el análisis de malware no identificó ningún archivo marcado en el pequeño conjunto de archivos examinados. Dicho esto, las páginas provisionales en subdominios no descartan necesariamente un uso indebido previo, abuso temporal o contenido de phishing no público que pueda servirse de forma selectiva.
Debido a que múltiples motores de seguridad independientes marcaron el dominio y la puntuación de confianza publicada es muy baja, sería prudente actuar con cautela. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El subdominio se sirve a través de la infraestructura de Cloudflare y se resuelve a una dirección IP en Canada. Presenta un certificado SSL/TLS válido emitido por Google Trust Services, lo que indica que HTTPS cifrado estaba disponible en el momento de la prueba. La validez del certificado por sí sola no dice nada sobre la legitimidad del sitio, pero sí significa que el tráfico puede cifrarse en tránsito.
DNSSEC parece no estar firmado, por lo que las respuestas DNS pueden no beneficiarse de esa capa adicional de integridad. El servidor expone actualmente lo que parece ser una página de instalación predeterminada en lugar de una aplicación personalizada, lo que puede indicar una implementación incompleta, un host inactivo o un subdominio reutilizado. Combinado con las detecciones relacionadas con phishing, esa configuración puede justificar un escrutinio adicional.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?