to.lk
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de to.lk
El dominio to.lk parece alojar un servicio de acortamiento de URL con la marca "ShortURL" y estrechamente vinculado con shorturl.lk. Según el título de la página, los metadatos y la captura de pantalla, el sitio ofrece a los usuarios una forma de crear enlaces acortados, gestionar cuentas y rastrear la actividad de los enlaces con fines de marca o analítica. La página de inicio incluye elementos de navegación estándar como funciones, soporte, precios, inicio de sesión y registro, lo que sugiere una aplicación web en lugar de una simple página de destino.
El propio dominio es muy antiguo y utiliza el espacio de nombres .lk de Sri Lanka, pero el servicio visible parece ser una plataforma moderna de acortamiento de enlaces en lugar de un sitio gubernamental o institucional. El operador no está claramente identificado en los datos de escaneo proporcionados, por lo que la propiedad no puede confirmarse únicamente a partir de esta instantánea. Desde el punto de vista funcional, el sitio parece estar destinado a la redirección de enlaces, el intercambio y el seguimiento de campañas, que son usos habituales de los servicios de enlaces cortos.
Evaluación de seguridad de to.lk
Este sitio web plantea preocupaciones significativas según los resultados de escaneo disponibles. En el momento de este escaneo, fue señalado por 12 de 91 motores de seguridad, con múltiples detecciones que describen el sitio como phishing o malicioso. Además, el escaneo de malware marcó numerosas páginas y recursos como sospechosos o maliciosos, incluidas rutas relacionadas con inicio de sesión, registro, precios, privacidad y contacto. Un servicio de acortamiento de URL también puede introducir un riesgo adicional porque los enlaces acortados pueden ocultar el destino final a los visitantes.
Los datos de listas negras y reputación también muestran señales adversas. Aunque algunas bases de datos importantes de contenido malicioso estaban limpias en el momento de este escaneo, el dominio figuraba en al menos una base de datos de amenazas centrada en phishing y en otro proveedor orientado a malware. La dirección IP del dominio también figura en una lista de bloqueo de reputación de correo, lo que es una señal más débil que las detecciones directas de contenido malicioso del sitio web, pero aun así merece señalarse como precaución.
El sitio sí se presenta como un servicio funcional en lugar de una página aparcada, y la antigüedad del dominio es inusualmente larga, lo que a veces puede indicar un activo establecido. Sin embargo, el consenso de phishing de múltiples motores es una señal mucho más fuerte que la antigüedad por sí sola. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido de Let's Encrypt que, en el momento de este escaneo, estaba configurado para expirar el 2026-10-10. DNSSEC parece estar habilitado y firmado, lo que es una señal positiva de integridad para las respuestas DNS. El servidor web se informa como LiteSpeed, alojado en infraestructura asociada con PrivateSystems Networks EU Ltd en Amsterdam, Netherlands.
Desde una perspectiva de seguridad, las principales preocupaciones no son la configuración de TLS en sí, sino los hallazgos de reputación en torno al contenido alojado y los recursos enlazados. El escaneo también muestra amplias referencias internas entre to.lk y shorturl.lk, lo que sugiere que el servicio puede operar en ambos dominios. No se proporcionó ninguna debilidad a nivel de protocolo en los datos del escaneo, pero las detecciones a nivel de contenido son lo suficientemente sustanciales como para superar señales de infraestructura por lo demás rutinarias.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?