t4tsa.cc
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de t4tsa.cc
t4tsa.cc parece alojar una plataforma de descubrimiento de medios con la marca "PhonoFilm." Según el título de la página, la meta description y los elementos visibles de la página de inicio, el sitio se presenta como un lugar para descubrir películas, series de TV, anime y dramas asiáticos, con funciones como explorar títulos en tendencia, gestionar colecciones e iniciar sesión para personalizar las recomendaciones.
El diseño de la página de inicio se asemeja a una interfaz moderna de streaming o catálogo de entretenimiento, mostrando pósteres, tarjetas de títulos, filtros por categoría y navegación relacionada con la cuenta, como Browse, Circles, Collections y Sign in. El propio dominio no coincide claramente con la marca visible PhonoFilm, lo que puede hacer que la propiedad y la identidad del operador sean menos transparentes según los datos disponibles.
No se proporcionan en los datos del escaneo un editor claro, nombre de empresa ni datos de contacto corporativos. Según el contenido observado, el sitio parece estar orientado al ámbito del entretenimiento o del alojamiento de video/exploración de medios, más que al de una página de inicio empresarial convencional.
Evaluación de seguridad de t4tsa.cc
Varias señales de seguridad indican que puede estar justificada la cautela en el momento de este escaneo. El dominio fue marcado por 5 de 91 motores de seguridad, con múltiples clasificaciones que apuntan a phishing, actividad relacionada con fraude o contenido sospechoso. Además, un escaneo de malware marcó el sitio como sospechoso y etiquetó varias páginas internas, recursos y recursos relacionados de alojamiento de imágenes con detecciones genéricas de objetos maliciosos. Aunque los hallazgos heurísticos genéricos a veces pueden producir falsos positivos, la presencia de múltiples detecciones de motores independientes aumenta la confianza en la preocupación.
Los resultados de listas negras y bases de datos de amenazas fueron mixtos en lugar de uniformemente limpios. Las principales bases de datos de contenido malicioso en los datos de escaneo proporcionados no informaron listados activos en el momento de este escaneo, y las comprobaciones basadas en DNS estaban limpias, pero un proveedor adicional de listas negras sí incluyó el dominio. El sitio también presenta páginas relacionadas con la cuenta, como flujos de inicio de sesión y restablecimiento de contraseña, y su nombre de dominio no corresponde de forma evidente con la marca PhonoFilm mostrada, lo que puede añadir incertidumbre para los visitantes que intentan verificar su legitimidad.
En conjunto, la evidencia disponible sugiere que este sitio puede plantear riesgos potenciales, en particular porque varios motores de seguridad lo asociaron con comportamiento relacionado con phishing y el escaneo automatizado de malware informó de objetos sospechosos en múltiples recursos del sitio. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por una autoridad de certificación reconocida, con vencimiento indicado como 2026-10-13. Se sirve a través de la infraestructura de Cloudflare, con indicadores de alojamiento y servidor web que apuntan a Cloudflare y una IP geolocalizada en Toronto, Canada. El dominio utiliza nameservers de Cloudflare y ha estado registrado durante aproximadamente 486 días según los datos WHOIS proporcionados.
Desde la perspectiva de la configuración de seguridad, DNSSEC parece no estar firmado, lo cual no es infrecuente, pero sí significa que las respuestas DNS no se benefician de la validación DNSSEC. La preocupación técnica más destacable en este escaneo no es el certificado ni la configuración de CDN, sino la cantidad de recursos internos, páginas de contenido y recursos relacionados de subdominios que fueron marcados heurísticamente como sospechosos durante el análisis automatizado.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?