vnj1s6.tokeonpqoket.pro
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de vnj1s6.tokeonpqoket.pro
Este sitio web parece presentarse como una página de destino en chino para TokenPocket, un monedero de criptomonedas y servicio de gestión de activos blockchain. El título de la página, la marca y la captura de pantalla sugieren que está promocionando una aplicación de monedero móvil, hardware relacionado o herramientas complementarias como KeyPal, y funciones generales del ecosistema blockchain, incluidas seguridad, productos y recursos para desarrolladores.
Sin embargo, el nombre de dominio real, vnj1s6.tokeonpqoket.pro, no parece coherente con un dominio de marca oficial típico. Utiliza una cadena de subdominio de aspecto aleatorio y un dominio de segundo nivel similar a la marca pero mal escrito, mientras muestra visualmente la marca TokenPocket. Según el contenido y las clasificaciones de la página, el sitio parece estar posicionado como un portal de descarga relacionado con criptomonedas o servicios financieros que podría estar imitando una marca de monedero conocida.
Evaluación de seguridad de vnj1s6.tokeonpqoket.pro
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 19 de 91 motores de seguridad, y muchos lo clasificaron como phishing, fraude, malicioso o relacionado con malware. Además, varios proveedores de clasificación web lo categorizaron como phishing o relacionado con servicios financieros, lo cual es destacable porque las páginas de suplantación con temática financiera se utilizan comúnmente para capturar credenciales de monederos, frases semilla o distribuir descargas dañinas.
La página también parece imitar la marca TokenPocket mientras utiliza un dominio inusual y registrado recientemente que solo tiene 69 días de antigüedad y no está clasificado por tráfico notable. Los datos del análisis muestran numerosas URL y recursos internos relacionados con descargas marcados, y una fuente de blacklist también incluyó el dominio. Aunque un análisis de malware informó que no había archivos marcados directamente, aun así asoció el dominio y múltiples recursos de la página con una etiqueta genérica de objeto malicioso. Por separado, la dirección IP del dominio figura en una blocklist de reputación de correo, lo que es una señal más débil que las detecciones basadas en contenido, pero aun así añade cierta cautela.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido emitido por ZeroSSL, alojado detrás de un servidor web nginx en la dirección IP 180.178.37.251, con alojamiento atribuido a SIMCENTRIC en Hong Kong. Un certificado válido solo indica transporte cifrado y no confirma por sí mismo la legitimidad. El dominio es muy nuevo, registrado el 2026-05-28 a través de NameSilo, y utiliza nameservers de DNSOwl.
DNSSEC parece no estar firmado, lo que significa que las respuestas DNS pueden tener menos protección de integridad que un dominio firmado. La combinación de un dominio recién registrado, un patrón de nombre inusual, detecciones relacionadas con phishing y una estructura de página orientada a descargas puede considerarse técnicamente preocupante en el momento de este análisis.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?