staking5portfolio.blogspot.com
Categoría: Phishing And Fraud
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de staking5portfolio.blogspot.com
Este subdominio de Blogspot parece presentarse como una página de staking de criptomonedas, utilizando el título "Staking" y contenido de la página centrado en obtener rendimientos de criptoactivos depositados. La captura de pantalla muestra una destacada imagen de marca de Coinbase, referencias a "Coinbase Staking Portfolio" y un formulario de inicio de sesión que solicita una dirección de correo electrónico, lo que sugiere que la página está intentando parecerse a una cuenta de criptomonedas o a un portal de recompensas.
Según la estructura del dominio, la página está alojada en la plataforma de blogs Blogspot de Google en lugar de en un dominio oficial propiedad de Coinbase. Esa distinción es importante porque Blogspot permite subpáginas creadas por usuarios, por lo que el operador de este subdominio específico no parece ser la marca mostrada en la página. La categoría de contenido es más coherente con phishing, en particular porque combina imagen de marca financiera, solicitudes de inicio de sesión con estilo de cuenta y afirmaciones sobre recompensas en criptomonedas.
Evaluación de seguridad de staking5portfolio.blogspot.com
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 11 de 91 motores de seguridad, y múltiples proveedores de clasificación web lo categorizaron como relacionado con phishing o fraude. La página también parece imitar la imagen de marca de Coinbase mientras opera desde un subdominio de Blogspot que no parece ser una propiedad web oficial de Coinbase, lo que puede indicar un intento de imitación o suplantación diseñado para recopilar información de los usuarios.
El análisis de malware también informó hallazgos maliciosos en la propia página e identificó un enlace/dominio saliente marcado. Además, la dirección IP del dominio figura en una lista de bloqueo de reputación de correo, aunque esa señal por sí sola es más débil que las detecciones directas de phishing. Aunque algunas bases de datos importantes de amenazas estaban limpias en el momento de este análisis, la combinación de detecciones de phishing por múltiples motores, suplantación con apariencia de marca y comportamiento de recopilación de credenciales aumenta materialmente la preocupación.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio se sirve a través de HTTPS con un certificado TLS válido emitido por Google Trust Services, alojado en infraestructura de Google detrás de un servidor web nginx, con la IP resuelta ubicada en Estocolmo, Suecia. Como página alojada en Blogspot, se beneficia del alojamiento estándar subyacente de la plataforma y del despliegue de certificados, pero el alojamiento en la plataforma no valida por sí mismo la legitimidad del contenido de la página.
DNSSEC parece no estar firmado. Los datos del dominio mostrados reflejan la antigüedad prolongada del dominio principal blogspot.com en lugar de demostrar que este subdominio específico esté establecido o sea confiable. Los resultados del análisis también señalaron un enlace externo marcado y actividad sospechosa relacionada con scripts, lo que puede justificar cautela adicional al evaluar el comportamiento de la página.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?