whatsapp-correo.webcindario.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de whatsapp-correo.webcindario.com
Este subdominio parece alojar una página sencilla de introducción de credenciales presentada como un formulario de verificación de cuenta de Microsoft o Outlook. El título de la página es "Outlook Verification", y el contenido visible muestra una interfaz de estilo de inicio de sesión con la marca Microsoft en español que solicita una dirección de correo electrónico y una contraseña. Según la estructura del dominio, está alojado bajo webcindario.com en lugar de en un dominio oficial propiedad de Microsoft.
El patrón de nombre "whatsapp-correo" puede estar destinado a atraer a los usuarios mediante temas relacionados con mensajería o correo electrónico, pero el contenido visible de la página se centra en la verificación de cuentas de Microsoft más que en un servicio de WhatsApp. El sitio parece estar operado a través de una plataforma de alojamiento de terceros, no por Microsoft, y no hay ninguna indicación clara en la página de una empresa legítima, servicio de soporte o proveedor de software independiente detrás de él.
En general, según el nombre de dominio, los metadatos de la página y la captura de pantalla, esto parece ser una página web diseñada para recopilar credenciales de inicio de sesión imitando una experiencia familiar de verificación de cuenta.
Evaluación de seguridad de whatsapp-correo.webcindario.com
Múltiples señales de seguridad independientes indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 17 de 91 motores de seguridad, y varias fuentes de clasificación web lo categorizaron como phishing o relacionado con fraude. Además, comprobaciones en importantes bases de datos de amenazas mostraron registros de actividad de ingeniería social, y otra base de datos centrada en phishing también incluyó la URL. Estos son indicadores más sólidos que una alerta heurística aislada y sugieren que la página puede estar destinada a capturar información sensible de cuentas.
El contenido de la página también genera preocupación. Aunque el dominio no está asociado con Microsoft, la captura de pantalla muestra la marca Microsoft y un formulario de inicio de sesión "Outlook Verification" que solicita una dirección de correo electrónico y una contraseña. Esa discrepancia entre el dominio de alojamiento y la marca presentada se asocia comúnmente con páginas de recopilación de credenciales. Un análisis de malware también produjo un veredicto genérico de sospechoso sobre la página y varios recursos enlazados, lo que añade una cautela adicional, aunque esa señal por sí sola tendría menor nivel de confianza.
También existe un problema secundario de reputación: la dirección IP del dominio figura en una blocklist de reputación de correo, lo que puede reflejar actividad relacionada con spam o la reputación de un alojamiento compartido más que el contenido del sitio web por sí mismo. Aun así, cuando se combina con las detecciones de phishing de múltiples motores, las inclusiones en listas negras y la página de inicio de sesión de estilo suplantación, el riesgo general parece considerable. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido de Let's Encrypt con fecha de vencimiento en agosto de 2026, y se sirve a través de HTTPS desde un servidor web nginx alojado por Miarroba Networks en Madrid, España. El dominio es muy antiguo a nivel de dominio principal y utiliza nameservers de Google Domains, pero la página analizada es un subdominio alojado en una plataforma de terceros, lo cual es una distinción importante porque los subdominios en alojamiento compartido pueden crearse y ser utilizados de forma abusiva independientemente de la antigüedad del dominio principal.
DNSSEC parece no estar firmado, por lo que no hay una capa de validación DNSSEC visible a partir de los datos proporcionados. La configuración del lado del servidor en sí no parece inusual desde una perspectiva básica de infraestructura, pero la combinación de alojamiento compartido, contenido de inicio de sesión que no coincide con la marca, recursos enlazados sospechosos y detecciones relacionadas con phishing son preocupaciones de seguridad notables en el momento de este análisis.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?