whatsappalerta.webcindario.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de whatsappalerta.webcindario.com
El dominio whatsappalerta.webcindario.com parece ser una subpágina alojada en la plataforma de hosting Webcindario/Miarroba, en lugar de un dominio empresarial independiente oficial. Aunque el nombre del subdominio hace referencia a "WhatsApp alerta", los metadatos de la página y la captura de pantalla indican que el contenido visible se presenta como una página de inicio de sesión de "Outlook Verification" en español, utilizando la marca de Microsoft y un formulario de acceso que solicita una dirección de correo electrónico y una contraseña.
Según el contenido disponible de la página, esto no parece ser un sitio web informativo o comercial normal. En cambio, parece ser una página de captación de credenciales diseñada para imitar una experiencia de inicio de sesión de Microsoft Outlook. La discrepancia entre el subdominio de hosting, el título de la página y la interfaz de inicio de sesión con marca es un indicador notable de que la página puede estar intentando recopilar credenciales de cuentas de visitantes que creen estar interactuando con un servicio legítimo de Microsoft.
Evaluación de seguridad de whatsappalerta.webcindario.com
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. La URL fue marcada por 16 de 91 motores de seguridad, y muchas de esas detecciones la clasificaron como phishing o maliciosa. Además, la captura de pantalla muestra un formulario de inicio de sesión de Outlook con la marca de Microsoft alojado en un subdominio de terceros no relacionado, lo que coincide estrechamente con patrones comunes de robo de credenciales de cuentas. El título de la página, "Outlook Verification", y la solicitud de correo electrónico y contraseña refuerzan aún más la preocupación de que el sitio pueda estar suplantando un portal de inicio de sesión legítimo.
Los resultados de listas negras y bases de datos de amenazas fueron mixtos en lugar de estar bloqueados de manera uniforme. Las principales bases de datos de contenido malicioso incluidas en el análisis se reportaron limpias en el momento de esta comprobación, pero la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, lo cual es una señal más débil y no demuestra por sí sola contenido web dañino. Un análisis de malware también produjo un resultado sospechoso en la propia página, aunque sin una familia de malware identificada.
En conjunto, los indicadores más sólidos aquí son el consenso de phishing entre múltiples motores y la imitación visible de una página de inicio de sesión de Microsoft en un subdominio alojado no relacionado. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio era accesible a través de HTTPS con un certificado válido de Let's Encrypt que, en el momento del análisis, estaba configurado para expirar el 2026-08-17. Parece estar servido por nginx desde una dirección IP alojada por Miarroba Networks en Madrid, España. El dominio es un dominio host de larga trayectoria, pero esta página específica es un subdominio en una plataforma de hosting compartido, lo que puede facilitar la preparación de abusos sin reflejar la reputación del host principal en su conjunto.
DNSSEC parece no estar firmado, por lo que las respuestas DNS pueden no beneficiarse de esa capa adicional de integridad. La página carga recursos comunes de terceros como jQuery, Font Awesome, scripts de gestión de etiquetas y de publicidad, y en el análisis no se reportaron enlaces externos ni iframes marcados. La principal preocupación técnica no es la configuración de TLS en sí, sino el aparente uso de un subdominio alojado para presentar una página de inicio de sesión con marca que puede no estar autorizada.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?