wellsfargoverify.net
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de wellsfargoverify.net
El dominio wellsfargoverify.net parece presentarse como una página de seguridad de cuenta o verificación de cuenta de Wells Fargo. Según el nombre de dominio, el título de la página y la captura de pantalla, el sitio está diseñado para imitar un flujo de alerta de seguridad bancaria y pide a los visitantes que introduzcan un nombre de usuario, una contraseña y un código de 6 dígitos bajo un mensaje de "Account Limited".
El contenido mostrado no parece ser una página informativa independiente sobre Wells Fargo. En cambio, imita de cerca la imagen de marca y los mensajes relacionados con el inicio de sesión de la institución financiera, incluidas referencias a actividad inusual, afirmaciones de conexión segura y enlaces que apuntan a recursos legítimos de Wells Fargo. Según los datos disponibles, el sitio puede estar destinado a capturar credenciales bancarias sensibles de usuarios que creen estar interactuando con el banco real.
Evaluación de seguridad de wellsfargoverify.net
Este dominio muestra múltiples indicadores de alto riesgo en el momento de este análisis. Fue señalado por 21 de 89 motores de seguridad, y una importante base de datos de amenazas lo incluyó por actividad de ingeniería social. La captura de pantalla también muestra un formulario de estilo de recolección de credenciales que solicita un nombre de usuario, una contraseña y un código de un solo uso mientras utiliza la imagen de marca de Wells Fargo, lo que se asocia comúnmente con intentos de phishing.
El contexto adicional aumenta la preocupación: el dominio tiene solo 3 días de antigüedad, no tiene una clasificación de tráfico establecida y su nombre se parece mucho a la marca Wells Fargo al añadir la palabra "verify", lo que puede indicar un sitio imitador en lugar de un dominio bancario oficial. Aunque el análisis de malware no detectó archivos maliciosos en el momento del análisis, eso no compensa las señales de phishing más fuertes procedentes de las detecciones de múltiples motores, las inclusiones en listas negras y el contenido de la propia página. La dirección IP del dominio también figura en una blocklist de reputación de correo, lo que por sí solo es una señal más débil, pero añade una cautela menor.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio se sirvió a través de HTTPS con un certificado válido de Let's Encrypt, alojado en infraestructura de GitHub en la dirección IP 185.199.110.153 en San Francisco, Estados Unidos. El servidor web parece ser GitHub.com, y el dominio utiliza nameservers de Cloudflare. DNSSEC no está firmado, lo cual no es infrecuente, pero sí significa que las respuestas DNS no parecen tener validación DNSSEC.
Desde una perspectiva de análisis de seguridad, la presencia de SSL/TLS válido no debe tratarse como prueba de legitimidad. En este caso, la combinación de un dominio registrado recientemente, un nombre parecido a una marca, alojamiento en una plataforma de propósito general y un formulario de credenciales de estilo bancario son indicadores de abuso más fuertes que el estado del certificado.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?