weaponswh.run
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de weaponswh.run
weaponswh.run actualmente parece mostrar un aviso de incautación en lugar de un servicio público activo. La página indica que el dominio ha sido incautado por Microsoft y hace referencia a una acción contra el cibercrimen, con logotipos de varias organizaciones de seguridad y jurídicas mostrados en la página de destino. Según el contenido visible, el dominio no parece estar funcionando como un sitio web de consumo normal en el momento de este escaneo.
El propio nombre de dominio no indica claramente una marca legítima ni un propósito comercial, y los datos de clasificación disponibles lo asocian con phishing y actividad maliciosa en lugar de un uso comercial o informativo estándar. La página actual sugiere que el dominio pudo haber estado implicado anteriormente en actividad abusiva y que ahora se está utilizando como una página de aviso de retirada o sinkhole.
Evaluación de seguridad de weaponswh.run
Los resultados del escaneo indican señales de riesgo sustanciales asociadas con este dominio. Fue marcado por 16 de 91 motores de seguridad, y múltiples fuentes de clasificación web lo asociaron con phishing, fraude, malware u otra actividad maliciosa. La página visible también indica que el dominio ha sido incautado en relación con actividades de aplicación de la ley vinculadas al cibercrimen, lo que aumenta materialmente la preocupación más allá de una alerta heurística rutinaria.
Las comprobaciones adicionales muestran evidencia de apoyo mixta. Un escaneo de malware marcó la página como sospechosa y señaló el recurso index principal y varias URLs de imágenes, aunque esas detecciones parecen ser genéricas en lugar de específicas de una familia. Por lo demás, los resultados de las bases de datos de amenazas estaban mayormente limpios en el momento de este escaneo, pero la dirección IP del dominio figuraba en una blocklist de reputación de correo, lo que es una señal más débil y no demuestra por sí sola contenido web dañino.
En conjunto, las detecciones de múltiples motores, la categorización relacionada con phishing y el aviso de incautación sugieren firmemente que este dominio puede plantear riesgos significativos o puede haber sido utilizado con fines abusivos. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El dominio resuelve a una infraestructura alojada en Microsoft Azure en Estados Unidos, utilizando la dirección IP 40.91.108.115. Su certificado parece válido y fue emitido a Microsoft Corporation, con vencimiento en octubre de 2026. Los nameservers también apuntan a infraestructura de seguridad de internet operada por Microsoft, lo que es coherente con el aviso de incautación o sinkhole mostrado en la captura de pantalla.
DNSSEC parece no estar firmado, y el software del servidor web no fue identificado en los datos de escaneo proporcionados. La combinación de nameservers gestionados por Microsoft, TLS emitido por Microsoft y un banner de incautación sugiere que el dominio puede estar actualmente bajo control defensivo en lugar de operar sobre su infraestructura original.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?