webstlapp-amazonauth.165-154-225-173.cpanel.site
Categoría: Phishing And Fraud
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de webstlapp-amazonauth.165-154-225-173.cpanel.site
Este dominio parece ser un subdominio alojado bajo un sitio gestionado con cPanel en una infraestructura asociada a un entorno de alojamiento compartido. Según la estructura del nombre de host, no parece representar un dominio corporativo principal de marca; en cambio, parece un subdominio personalizado que puede haber sido creado para una aplicación web específica, una landing page o una instancia alojada temporal.
El patrón de nomenclatura del dominio incluye términos parecidos a "Amazon" y "auth", lo que puede sugerir una página temática de autenticación o contenido relacionado con el inicio de sesión. En combinación con los datos de categorización disponibles, el sitio parece estar asociado con actividad de phishing o relacionada con fraude, en lugar de un sitio web empresarial, de medios o informativo estándar orientado al consumidor. No hay evidencia en los datos de escaneo proporcionados que indique una identidad legítima del operador o una presencia organizativa establecida.
Evaluación de seguridad de webstlapp-amazonauth.165-154-225-173.cpanel.site
Múltiples señales de seguridad independientes indican un riesgo elevado en el momento de este escaneo. El dominio fue categorizado por varios proveedores de clasificación web como phishing o relacionado con fraude, y 10 de 91 motores de seguridad lo marcaron. Además, el nombre de dominio se parece mucho a una página de autenticación relacionada con Amazon y puede estar destinado a parecer un destino legítimo de inicio de sesión de marca, lo cual es un patrón común en campañas de robo de credenciales.
Los resultados de las listas negras fueron mixtos. Varias bases de datos importantes de amenazas no reportaron el dominio en el momento de este escaneo, pero la dirección IP del dominio figuraba en una blocklist de reputación de correo. Esa señal por sí sola sería un indicador relativamente débil, pero en este caso aparece junto con detecciones de phishing por múltiples motores, una estructura de subdominio sin marca, falta de ranking y una configuración SSL/TLS inválida o ausente.
Aunque el escaneo de malware no identificó archivos maliciosos en el contenido limitado que se comprobó, las páginas de phishing a menudo se basan en formularios engañosos en lugar de malware descargable. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio parece estar alojado en la dirección IP 165.154.225.173 utilizando un servidor web LiteSpeed, con el alojamiento atribuido a Scloud Pte Ltd en Hong Kong. El dominio utiliza los nameservers ns1.pdns.tech y ns2.pdns.tech. DNSSEC no está firmado, lo cual es común, pero significa que las respuestas DNS no se benefician de la validación DNSSEC.
Una preocupación técnica notable es que SSL/TLS parece ser inválido o estar ausente, sin detalles de certificado confirmados disponibles. Para cualquier página que pueda solicitar credenciales, esto sería una preocupación significativa de confianza y seguridad. La combinación de una infraestructura de estilo alojamiento compartido, HTTPS ausente o inválido y un patrón sospechoso de nomenclatura de subdominio puede aumentar la incertidumbre sobre la legitimidad del sitio.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?