t0kqwl.ujsaj.lat
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de t0kqwl.ujsaj.lat
Este dominio parece ser un sitio web muy pequeño, registrado recientemente y alojado detrás de la infraestructura de Cloudflare. Según los datos de clasificación disponibles, no parece representar una empresa, un medio editorial ni una plataforma de servicios establecidos, y no figura entre los sitios web visitados habitualmente.
Actualmente, múltiples fuentes de clasificación web asocian el dominio con actividad de phishing o relacionada con fraude. El propio nombre de host parece generado aleatoriamente en lugar de estar orientado a una marca, algo que a veces se observa en dominios de corta duración o desechables utilizados para campañas temporales. Según los datos disponibles, es posible que el sitio esté sirviendo contenido limitado o una página de error/intersticial en lugar de un sitio web público completo.
Evaluación de seguridad de t0kqwl.ujsaj.lat
Varias señales de seguridad independientes generan preocupación sobre este dominio en el momento de este análisis. Fue marcado por 16 de 91 motores de seguridad, y múltiples proveedores de clasificación web lo categorizaron como relacionado con phishing o fraude. Aunque un análisis de malware no detectó archivos maliciosos en el pequeño conjunto de recursos analizados, ese resultado no supera el consenso más amplio de los motores de seguridad centrados en la detección de phishing.
Los resultados de listas negras y bases de datos de amenazas fueron mixtos. Las principales bases de datos de contenido malicioso en los datos proporcionados no reportaron el dominio en el momento de este análisis, pero la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, lo cual es una señal más débil y no demuestra por sí sola contenido web dañino. Aun así, la combinación de un dominio muy nuevo, sin una presencia de tráfico significativa y detecciones sustanciales de phishing por múltiples motores aumenta materialmente el riesgo.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado TLS válido emitido por Google Trust Services y está alojado detrás de Cloudflare en la dirección IP 172.67.156.217, con nameservers e infraestructura de servidor web de Cloudflare. Esta configuración puede aportar beneficios de rendimiento y protección, pero también oculta el servidor de origen, lo que limita la atribución de la infraestructura en un análisis superficial.
DNSSEC parece no estar firmado, lo que significa que las respuestas DNS pueden no beneficiarse de la validación DNSSEC. No se identificaron archivos maliciosos, enlaces externos marcados ni iframes en los datos limitados del análisis de malware proporcionados, pero eso debe interpretarse con cautela dadas las fuertes detecciones relacionadas con phishing por parte de múltiples motores de seguridad.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?