veeam-guxmtnwo.4webshare.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de veeam-guxmtnwo.4webshare.com
Este dominio parece ser un subdominio alojado bajo 4webshare.com en lugar de un sitio web principal independiente. La página visible es mínima y solo muestra un mensaje de "Website under Construction", sin una marca clara, datos de la empresa, navegación ni contenido publicado que explique su propósito. Según el hostname, el subdominio incluye el término "veeam", que puede hacer referencia a una marca de software de copia de seguridad o empresarial, pero la propia página no proporciona suficiente información para confirmar ninguna relación oficial.
Debido a que el sitio actualmente presenta solo una página de estilo marcador de posición, puede estar inactivo, incompleto o reutilizado temporalmente. No se revela ninguna identidad del operador en la página, y el uso de una cadena de subdominio con apariencia aleatoria limita aún más la confianza sobre la propiedad o el uso previsto. Según el contenido disponible, esto no parece ser un sitio web empresarial público completamente desarrollado en el momento de este escaneo.
Evaluación de seguridad de veeam-guxmtnwo.4webshare.com
Los resultados del escaneo indican señales de riesgo elevadas en el momento de este escaneo. El dominio fue marcado por 14 de 91 motores de seguridad, con múltiples detecciones que describen la URL como phishing o de otro modo maliciosa. Aunque un escaneo de malware informó que no había archivos marcados y el contenido de la página parece escaso, las detecciones de phishing por múltiples motores son una señal de advertencia más fuerte que un escaneo de archivos limpio en una simple página de marcador de posición.
Los datos de blacklist fueron mixtos. Las comprobaciones de las principales bases de datos de amenazas mostradas aquí no detectaron listados activos, pero la dirección IP del dominio figura en una blocklist de reputación de correo, lo cual es una señal secundaria más débil y no demuestra por sí sola contenido web dañino. Entre las preocupaciones contextuales adicionales se incluyen el registro relativamente reciente del dominio, la falta de clasificación de tráfico, el uso de un subdominio alojado en lugar de un dominio dedicado y la inclusión de un término de marca conocido en el hostname sin evidencia visible de afiliación oficial.
En conjunto, estos hallazgos sugieren que el sitio puede estar asociado con actividad de phishing o suplantación, aunque la captura de pantalla actual solo muestra una página en construcción. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por una autoridad de certificación reconocida, con vencimiento en septiembre de 2026. Se sirve a través de la infraestructura de Cloudflare en la dirección IP 104.21.30.242, con nameservers de Cloudflare y alojamiento geolocalizado en Canadá en los datos del escaneo. DNSSEC parece no estar firmado.
Desde un punto de vista técnico, la presencia de HTTPS es positiva, pero no debe tratarse como prueba de legitimidad, ya que las páginas de phishing también suelen usar certificados válidos. La combinación de fronting de Cloudflare, una configuración de DNSSEC sin firmar, una implementación reciente basada en subdominio y contenido visible limitado del sitio puede reducir la transparencia sobre el operador subyacente en el momento de este escaneo.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?