visit-docelementmazase.lapacheca.com.br
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de visit-docelementmazase.lapacheca.com.br
Este dominio parece ser un subdominio alojado bajo lapacheca.com.br en lugar de un sitio web principal de marca independiente. Según la cadena del dominio y los datos de clasificación disponibles, no parece representar un negocio convencional, un editor o un servicio para consumidores. En cambio, puede ser una página de destino creada con un propósito específico o un subdominio de estilo campaña, un patrón que a veces se observa en contenido web de corta duración o dirigido a objetivos muy concretos.
Varios proveedores de clasificación web categorizan la página como phishing o relacionada con fraude. La ausencia de una clasificación de tráfico, el uso de una etiqueta de subdominio larga e inusual y la falta de un contexto más amplio del sitio pueden indicar que esta página fue creada para un propósito transaccional o engañoso específico, en lugar de formar parte de un sitio web público bien establecido.
Evaluación de seguridad de visit-docelementmazase.lapacheca.com.br
Los resultados de escaneo disponibles muestran indicadores de riesgo notables en el momento de este escaneo. El dominio fue marcado por 10 de 91 motores de seguridad, y varios proveedores de clasificación web lo etiquetaron como phishing o relacionado con fraude. Aunque un escaneo de malware no detectó archivos maliciosos en el contenido limitado que revisó, las páginas de phishing suelen basarse en formularios engañosos o ingeniería social en lugar de malware descargable, por lo que un escaneo de archivos limpio no compensa de manera sustancial las señales más amplias de phishing.
Los datos de listas negras y reputación fueron mixtos en lugar de estar completamente limpios. Las principales comprobaciones de bases de datos de amenazas no informaron una inclusión en listas en el momento de este escaneo, pero la dirección IP del dominio aparece en una blocklist de reputación de correo, y una fuente adicional de lista negra informó una inclusión genérica de estilo objeto malicioso. El dominio es relativamente nuevo, no tiene una clasificación de tráfico observada y utiliza una estructura de subdominio inusual, todo lo cual puede justificar mayor cautela en contexto.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio presentó un certificado SSL válido de Let's Encrypt que estaba configurado para expirar el 2026-11-19, y estaba alojado en la dirección IP 185.121.176.177 utilizando un servidor web Apache. El alojamiento parece proporcionarse a través de la infraestructura de Crowncloud en Los Angeles, United States. Un certificado válido indica que había transporte cifrado disponible, pero esto no debe tratarse como evidencia de legitimidad porque las páginas de phishing también suelen usar HTTPS.
El estado de DNSSEC no estaba disponible en los datos del escaneo. El dominio utiliza los nameservers ns156.prodns.com.br y ns157.prodns.com.br. No se identificaron archivos maliciosos, enlaces externos ni iframes en la salida limitada del escaneo de malware proporcionada, pero la preocupación más importante aquí proviene de las clasificaciones de phishing y las detecciones de múltiples motores, más que del análisis de archivos incrustados.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?