supprtrcb-dpldxysyz96q.edgeone.dev
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de supprtrcb-dpldxysyz96q.edgeone.dev
Este dominio parece alojar una página diseñada para parecerse a WeTransfer, un servicio legítimo de intercambio de archivos utilizado para enviar archivos grandes. El título de la página, la meta description, los elementos de marca y las páginas sociales/legales enlazadas hacen referencia a WeTransfer, y la captura de pantalla muestra una interfaz de descarga de archivos con avisos para iniciar sesión o introducir una contraseña de correo electrónico antes de acceder a los archivos.
Sin embargo, según la estructura del dominio, este no es el dominio principal de WeTransfer. Está alojado en un subdominio de edgeone.dev con un nombre de host de aspecto aleatorio, lo que puede indicar una implementación temporal o desechable en lugar de una propiedad web oficial de la marca. La página parece diseñada para imitar un flujo de entrega de documentos o descarga segura, potencialmente para recopilar credenciales de visitantes que esperan una página auténtica de intercambio de archivos.
Evaluación de seguridad de supprtrcb-dpldxysyz96q.edgeone.dev
En el momento de este análisis estaban presentes múltiples indicadores de riesgo. La URL fue marcada por 17 de 89 motores de seguridad, y la mayoría de las detecciones la clasificaron como phishing o maliciosa. Además, una base de datos de amenazas incluyó el dominio por phishing, y la captura de pantalla muestra un aviso de inicio de sesión/descarga que pide al visitante introducir una contraseña de correo electrónico para continuar. Ese comportamiento, combinado con una imagen de marca que parece imitar un conocido servicio de transferencia de archivos en un subdominio no relacionado, se asocia comúnmente con páginas de recopilación de credenciales.
La página también hace referencia a dominios y recursos legítimos relacionados con WeTransfer, lo que puede ayudar a que parezca convincente para los visitantes, pero esto por sí solo no establece legitimidad. Un análisis de malware produjo un hallazgo genérico de sospecha, y la dirección IP del dominio figura en una blocklist de reputación de correo; esta última señal es más débil que las detecciones de phishing, pero añade una pequeña dosis de cautela en lugar de tranquilidad.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio presentó un certificado TLS válido emitido por DigiCert, lo que significa que la conexión parece estar cifrada en tránsito, pero HTTPS por sí solo no verifica que la página sea confiable. El dominio está alojado en una infraestructura identificada como EdgeOne/ACE con una IP geolocalizada en Singapore, y utiliza los nameservers ns3.dnsv2.com y ns4.dnsv2.com. DNSSEC parece no estar firmado.
Desde una perspectiva de riesgo técnico, la preocupación más destacada no es el certificado ni el alojamiento en sí, sino la discrepancia entre el contenido de marca y el nombre de host real. El subdominio de aspecto aleatorio bajo edgeone.dev, combinado con las detecciones de phishing y un aviso de introducción de credenciales, puede indicar una configuración de suplantación en lugar de una página oficial del servicio.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?