tekyoapp.bond
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de tekyoapp.bond
El dominio tekyoapp.bond parece presentarse como un portal japonés de información pública relacionado con solicitudes de apoyo financiero o subsidios. El título de la página y la imagen de marca visible hacen referencia al Gobierno Metropolitano de Tokio, y la captura de pantalla muestra contenido en japonés sobre pagos de beneficios, procedimientos de solicitud y asistencia pública. Según el diseño de la página, parece estar concebido para asemejarse a una página oficial de servicios gubernamentales.
Sin embargo, el propio nombre de dominio no parece coincidir con una dirección web oficial típica del gobierno de Tokio. La página también promueve la descarga de un paquete de aplicación Android (APK) dedicado e incluye una opción de contacto basada en mensajería, lo que puede indicar que el sitio está intentando dirigir a los visitantes hacia la instalación de una aplicación o una interacción fuera del sitio, en lugar de un flujo web gubernamental estándar.
Según el contenido y la presentación disponibles, este sitio web puede estar intentando imitar un portal gubernamental de asistencia en lugar de operar como un dominio gubernamental oficial establecido.
Evaluación de seguridad de tekyoapp.bond
Este dominio muestra varias señales de precaución en el momento de este escaneo. Fue marcado por 2 de 89 motores de seguridad, mientras que un análisis más amplio de malware no identificó archivos maliciosos en la propia página y las principales bases de datos de amenazas no lo incluyeron. Aun así, el dominio tiene solo 2 días de antigüedad, no tiene una clasificación de tráfico establecida y utiliza una presentación que se asemeja mucho a una página de servicios del gobierno de Tokio a pesar de estar alojado en un dominio .bond no relacionado.
La captura de pantalla y los enlaces extraídos aumentan la preocupación. La página anima a los visitantes a descargar un APK desde un dominio externo y también enlaza a una URL acortada, ambos factores pueden reducir la transparencia para los usuarios. Para un sitio que se presenta como un portal gubernamental de beneficios, estos patrones pueden no ser coherentes con lo que los visitantes normalmente esperarían de un sitio web oficial del sector público. La combinación de registro reciente, imagen de marca de estilo gubernamental y distribución externa de aplicaciones puede indicar riesgo de suplantación o ingeniería social.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido de Let's Encrypt que estaba activo en el momento del escaneo, es servido por nginx y se resuelve a una IP alojada por Turing Group Limited en Los Angeles, United States. DNSSEC parece no estar firmado, lo cual es común, pero significa que las respuestas DNS no se benefician de esa capa adicional de integridad.
Desde el punto de vista de la postura de seguridad, las preocupaciones más destacables no son la configuración de TLS, sino el contexto del dominio y el comportamiento de la página: un dominio registrado muy recientemente, un alojamiento que no parece alinearse claramente con un servicio gubernamental japonés y enlaces salientes a un APK alojado externamente y a una URL acortada. No se detectaron archivos maliciosos ni iframes marcados en el escaneo limitado de la página, pero esos patrones de infraestructura y distribución aún pueden justificar precaución en el momento de la revisión.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?