virus-total.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de virus-total.com
El dominio virus-total.com parece presentar una página diseñada para parecerse a una importante plataforma de intercambio de videos, mostrando un diseño familiar con una barra de búsqueda, miniaturas de videos y una solicitud de inicio de sesión. Según el nombre de dominio, también se parece mucho al nombre de un conocido servicio de ciberseguridad, lo que genera ambigüedad sobre el verdadero propósito y la marca del sitio.
Los datos disponibles no indican un operador legítimo claro, y el dominio es relativamente nuevo. La combinación de un dominio registrado recientemente, sin una clasificación de tráfico establecida, y una marca que puede confundirse con servicios en línea bien conocidos sugiere que este sitio puede estar intentando atraer visitantes mediante la similitud del nombre en lugar de operar como un sitio web independiente claramente identificado.
Evaluación de seguridad de virus-total.com
Los resultados del escaneo indican señales de riesgo elevadas en el momento de este escaneo. El dominio fue marcado por 14 de 90 motores de seguridad, y muchas de esas detecciones lo clasificaron como phishing o de otro modo malicioso. Además, el nombre de dominio se parece mucho al nombre de una conocida plataforma de seguridad, mientras que la captura de pantalla muestra una página que imita la interfaz de un popular sitio web de videos; esta combinación puede indicar un comportamiento de imitación o suplantación destinado a engañar a los visitantes.
Otras señales son mixtas. El análisis de malware no identificó archivos marcados, y se informó que las principales bases de datos de listas negras de contenido malicioso estaban limpias en el momento de este escaneo. Sin embargo, la ausencia en listas negras por sí sola no supera un consenso de phishing de múltiples motores, especialmente en el caso de un dominio joven sin historial de clasificación y con un contexto de propiedad poco claro.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
Se observó que el sitio utilizaba un certificado SSL válido de Let's Encrypt, lo que significa que el tráfico puede estar cifrado en tránsito, pero HTTPS por sí solo no verifica la legitimidad. El dominio tiene aproximadamente 245 días de antigüedad, DNSSEC no está firmado, y el servidor parece estar alojado en una infraestructura asociada con Akamai en Chicago, United States. El software del servidor web y los detalles del protocolo no fueron identificados en el escaneo proporcionado.
Desde la perspectiva de la postura de seguridad, las principales preocupaciones no son la configuración de TLS sino la reputación y la presentación: un dominio joven, falta de DNSSEC, huella del servidor poco clara y contenido que parece imitar una plataforma conocida. No se identificaron archivos maliciosos, enlaces externos ni iframes en la instantánea del escaneo proporcionada.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?