wponedrivedocdownloaderqpegoamakadownloadpreviewbrassindexc.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de wponedrivedocdownloaderqpegoamakadownloadpreviewbrassindexc.com
Este dominio parece ser un sitio web registrado recientemente con un nombre inusualmente largo y de apariencia generada por máquina que hace referencia a términos como "OneDrive", "doc", "download" y "preview". Basándose únicamente en la cadena del dominio, puede estar destinado a imitar un flujo de trabajo de compartición de documentos o descarga de archivos, posiblemente parecido a páginas de almacenamiento en la nube o de vista previa de documentos utilizadas habitualmente en comunicaciones empresariales.
No se aprecia una marca, organización o identidad comercial legítima clara en los datos de escaneo disponibles, y las fuentes de clasificación no proporcionaron metadatos de categoría. La infraestructura apunta a alojamiento en Rusia con un servidor web estándar y un certificado TLS válido, pero la evidencia disponible no indica un operador establecido, un perfil público de empresa ni un servicio reconocible detrás del dominio.
Evaluación de seguridad de wponedrivedocdownloaderqpegoamakadownloadpreviewbrassindexc.com
Este dominio fue marcado por 3 de 91 motores de seguridad en el momento de este escaneo, incluidas detecciones relacionadas con phishing de múltiples fuentes. Además, fue incluido por una importante base de datos de amenazas por actividad de ingeniería social, lo que constituye una señal de advertencia más fuerte que una alerta heurística genérica. El dominio también es extremadamente nuevo, con solo 8 días de antigüedad, y no tiene una clasificación de tráfico visible, ambos factores que pueden aumentar la incertidumbre al evaluar su legitimidad.
El nombre de dominio se asemeja mucho a un flujo de trabajo de descarga de documentos o vista previa de archivos en la nube y puede estar diseñado para parecer familiar a usuarios que esperan un archivo compartido o un documento en línea. Ese patrón, combinado con las detecciones relacionadas con phishing y la inclusión en la base de datos de amenazas, sugiere un riesgo elevado. Aunque el escaneo de malware no identificó archivos maliciosos en el contenido limitado que se comprobó, las páginas de phishing a menudo se basan en un diseño de página engañoso en lugar de malware descargable.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio estaba utilizando un certificado SSL válido de Let's Encrypt en el momento de este escaneo, con vencimiento el 2026-11-07. Un certificado válido ayuda a cifrar el tráfico en tránsito, pero por sí solo no indica legitimidad. El servidor parecía ejecutar LiteSpeed y resolvía a la dirección IP 176.32.38.50, alojada por BX Network en Moscú, Rusia.
Los datos WHOIS indican que el dominio fue registrado muy recientemente y está configurado para expirar después de un año, lo cual es común en campañas de corta duración, pero no es concluyente por sí solo. DNSSEC no estaba habilitado, por lo que el dominio no estaba firmado. No se informaron coincidencias en listas de bloqueo de reputación de correo basadas en DNS en las comprobaciones proporcionadas.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?