test2.c3rberus.at
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de test2.c3rberus.at
El dominio test2.c3rberus.at parece alojar una página de inicio de sesión diseñada para parecerse a la plataforma de juegos Steam. El título visible de la página es "Sign In", y la captura de pantalla muestra elementos de la marca Steam, un formulario de nombre de usuario/contraseña y un aviso de inicio de sesión mediante código QR destinado a parecer una página de acceso a la cuenta del ecosistema de juegos de Valve.
Según la estructura del dominio, esta no parece ser una dirección web oficial de Steam ni propiedad de Valve. En cambio, parece ser un subdominio bajo c3rberus.at que presenta una marca de terceros. En términos prácticos, la página parece estar diseñada para recopilar credenciales de cuenta o detalles de acceso a la sesión de usuarios que podrían creer que están interactuando con la experiencia legítima de inicio de sesión de Steam.
Evaluación de seguridad de test2.c3rberus.at
En el momento de este análisis estaban presentes múltiples señales de advertencia. El dominio fue marcado por 17 de 91 motores de seguridad, y muchos lo clasificaron como phishing o de otro modo malicioso. El contenido de la página también imita de cerca la experiencia de inicio de sesión de Steam mientras utiliza un dominio no oficial, lo que puede indicar un intento de capturar credenciales de usuario mediante suplantación de marca. Además, un análisis de malware marcó como malicioso el único archivo analizado, y había una inclusión en una base de datos de amenazas.
Los resultados de listas negras fueron mixtos en lugar de uniformemente limpios: las principales bases de datos de contenido malicioso mostradas aquí no informaron una inclusión en el momento de este análisis, pero la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, lo cual es una señal más débil y no demuestra por sí sola contenido web dañino. Aun así, la combinación de amplias detecciones de phishing por múltiples motores, una página de inicio de sesión con estilo de recolección de credenciales y la imitación visible de una conocida marca de juegos aumenta materialmente la preocupación.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
Se podía acceder al sitio a través de HTTPS con un certificado válido de Let's Encrypt que estaba configurado para expirar a finales de 2026. Parece estar servido por openresty desde una IP alojada por Femo IT Solutions Limited en Frankfurt am Main, Germany. El dominio utiliza nameservers de Cloudflare, mientras que DNSSEC parece no estar firmado.
Desde la perspectiva de la postura de seguridad, la presencia de TLS solo indica transporte cifrado y no debe tratarse como prueba de legitimidad. Las preocupaciones más destacables en el momento de este análisis eran reputacionales y basadas en el contenido: detecciones de phishing por múltiples motores, un veredicto de archivo malicioso en la página de destino y una interfaz de inicio de sesión que parece imitar un importante servicio de terceros en un dominio no relacionado.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?