validaciionlive.fwh.is
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de validaciionlive.fwh.is
Este dominio parece alojar una página de inicio de sesión presentada en español como una pantalla de acceso de cuenta Microsoft (“Iniciar sesión en tu cuenta Microsoft”). El título de la página, los elementos de marca y los recursos de imagen referenciados sugieren que está intentando parecerse a la interfaz de autenticación de Microsoft en lugar de ofrecer contenido independiente o un servicio propio diferenciado.
Según los metadatos de la página y la captura de pantalla disponibles, el sitio no parece representar un dominio oficial propiedad de Microsoft. En cambio, parece ser una página independiente alojada en infraestructura asociada con un proveedor de hosting de terceros, que utiliza recursos visuales temáticos de Microsoft y un formulario simple de introducción de credenciales. Esa combinación se asocia comúnmente con páginas de recolección de credenciales o de suplantación de marca.
Evaluación de seguridad de validaciionlive.fwh.is
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 10 de 91 motores de seguridad, y varios lo clasificaron como phishing o malicioso. Además, una base de datos de listas negras incluyó el dominio, y el contenido de la página parece imitar una experiencia de inicio de sesión de Microsoft mientras se sirve desde un dominio no relacionado. La captura de pantalla, el título de la página y los recursos enlazados con temática de Microsoft refuerzan la posibilidad de que esta página pueda estar intentando recopilar credenciales de cuenta al parecerse a una marca de confianza.
El resumen del análisis de malware fue mixto: ningún archivo fue marcado formalmente en el recuento de archivos, pero el escáner aun así asoció el dominio y una ruta de script enlazada con una etiqueta genérica de objeto malicioso. Aunque las etiquetas heurísticas genéricas por sí solas pueden tener baja confianza, aquí resultan más preocupantes porque aparecen junto con amplias detecciones de phishing por múltiples motores y una imitación visible de marca. El dominio tampoco tiene una clasificación de tráfico significativa en los datos proporcionados, lo que puede ser consistente con una página de campaña de baja visibilidad o de corta duración.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio era accesible a través de HTTPS con un certificado TLS válido emitido por ZeroSSL, que vence el 2026-07-18. Un certificado válido solo indica transporte cifrado y no confirma por sí mismo la legitimidad. El servidor parece ejecutar openresty en la dirección IP 185.27.134.34, alojado por I FastNet LTD en el Reino Unido. DNSSEC no está habilitado, y el dominio utiliza los nameservers ns1.byet.org hasta ns4.byet.org.
Desde una perspectiva de riesgo técnico, las preocupaciones más destacadas son las detecciones relacionadas con phishing por múltiples motores, el uso de un subdominio alojado por un tercero en lugar de un dominio oficial de la marca, y una URL de script marcada en el mismo host. Por lo demás, las comprobaciones de listas negras estaban en gran medida limpias aparte de una inclusión, lo que sugiere que las preocupaciones más fuertes provienen de señales de contenido y reputación más que de datos de reputación de correo.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?