strongholpayreviewpolicy.co
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de strongholpayreviewpolicy.co
El dominio strongholpayreviewpolicy.co parece alojar una página con temática de firma electrónica de documentos. Según el título de la página y la captura de pantalla, se presenta como un portal de revisión y firma de documentos y utiliza la marca DocuSign, mensajes sobre documentos protegidos y un aviso para descargar una aplicación de escritorio.
Sin embargo, el propio nombre de dominio no parece coincidir con la marca oficial mostrada en la página, y el contenido parece centrarse en persuadir a los visitantes para que descarguen software en lugar de acceder a documentos mediante un flujo de firma estándar. El sitio parece operar a través de un dominio independiente registrado recientemente, en lugar de una propiedad corporativa oficial evidente, lo que puede indicar que está intentando imitar un servicio de firma electrónica conocido.
Evaluación de seguridad de strongholpayreviewpolicy.co
Este sitio web muestra múltiples indicadores de riesgo en el momento de este análisis. Fue señalado por 19 de 89 motores de seguridad, y varias fuentes de clasificación web lo categorizaron como phishing o relacionado con fraude. La página también se asemeja estrechamente a un portal de documentos con temática de DocuSign y puede ser una imitación destinada a hacerse pasar por una marca de firma electrónica conocida.
Se justifica una cautela adicional porque el dominio tiene solo 15 días de antigüedad, no tiene una clasificación de tráfico establecida e incluye un flujo de descarga que apunta a una ruta de recurso externa relacionada con ejecutables en una plataforma de alojamiento de código. Un análisis de malware también informó de un hallazgo sospechoso vinculado a un archivo referenciado externamente, y la dirección IP del dominio figura en una blocklist de reputación de correo. Aunque las inclusiones en listas de reputación de correo son señales más débiles que las detecciones directas de phishing, aun así añaden cierta preocupación en este contexto.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio estaba utilizando un certificado SSL válido de Let's Encrypt en el momento del análisis, alojado en un servidor web nginx/1.31.4 en la dirección IP 158.94.211.192 en Rotterdam, Países Bajos, con el alojamiento atribuido a Omegatech LTD. El dominio utiliza nameservers de Cloudflare y su estado de DNSSEC parece ser unsigned.
Desde una perspectiva de seguridad, HTTPS por sí solo no reduce aquí la preocupación por phishing. La combinación de un dominio muy nuevo, DNSSEC unsigned, carga de recursos externos y una página de destino orientada a la descarga que parece imitar una marca conocida puede aumentar el riesgo. La referencia externa sospechosa a un archivo reportada es una preocupación técnica notable en el momento de este análisis.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?