tradecenter-mqde-in-china-com.cleverapps.io
Categoría: Information Technology, Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de tradecenter-mqde-in-china-com.cleverapps.io
Este dominio parece alojar una página de inicio de sesión diseñada para parecerse a Made-in-China.com, un mercado de abastecimiento business-to-business centrado en conectar compradores con proveedores chinos. El título de la página, la meta description y la captura de pantalla presentan una imagen de marca asociada con ese mercado e invitan a los usuarios a iniciar sesión o crear una cuenta.
Sin embargo, el dominio escaneado en sí no es el dominio principal de Made-in-China.com. En cambio, está alojado como un subdominio en cleverapps.io, lo que sugiere que puede tratarse de una aplicación web implementada por separado en lugar de un endpoint oficial de inicio de sesión de la marca del mercado que se muestra en la página. Según la estructura del dominio y el contenido visible, el sitio parece presentar una página de acceso a la cuenta que podría estar destinada a recopilar credenciales de usuario.
Evaluación de seguridad de tradecenter-mqde-in-china-com.cleverapps.io
Múltiples señales de seguridad indican un riesgo elevado en el momento de este escaneo. El dominio fue marcado por 8 de 91 motores de seguridad, y varios lo clasificaron como phishing o relacionado con fraude. Además, múltiples proveedores de clasificación web categorizaron el sitio como phishing u otro tipo de fraude, aunque algunas comprobaciones de listas negras y de archivos de malware no detectaron amenazas basadas en payloads.
La página se parece visualmente a un portal de inicio de sesión de Made-in-China.com, pero se sirve desde un subdominio diferente de cleverapps.io en lugar del dominio principal de la marca. Esa discrepancia puede indicar una página de inicio de sesión imitadora diseñada para hacerse pasar por un servicio legítimo. Aunque el análisis de malware no informó archivos marcados y las principales bases de datos de amenazas estaban limpias en el momento de este escaneo, las páginas de phishing suelen basarse en la recolección de credenciales en lugar de descargas maliciosas, por lo que unos resultados limpios en el escaneo de archivos no reducen materialmente la preocupación en este caso.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
Se pudo acceder al sitio a través de HTTPS con un certificado SSL válido de Let's Encrypt que vence en octubre de 2026. Parece estar alojado en una infraestructura asociada con Clever Cloud en Nantes, Francia, utilizando un servidor web Apache. El dominio ha estado registrado durante muchos años a través de OVH SAS, lo que en ocasiones puede aportar legitimidad al dominio base, aunque eso por sí solo no valida la subpágina alojada específica ni el contenido del subdominio.
DNSSEC parece no estar firmado, y no se informaron coincidencias en blocklists de reputación de correo basadas en DNS en el momento de este escaneo. No se identificaron archivos maliciosos, enlaces externos ni iframes en el escaneo limitado de la página, lo cual es consistente con muchas páginas de phishing que utilizan formularios HTML simples en lugar de distribución de malware.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?