ww547.scotiabano.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de ww547.scotiabano.com
El dominio ww547.scotiabano.com parece ser un sitio web o subdominio de baja visibilidad, sin una clasificación de tráfico establecida y con contenido público observable muy limitado en los datos del escaneo. Según la estructura del dominio, se parece mucho al nombre de una importante marca bancaria, lo que sugiere que puede haber sido configurado para imitar o hacer referencia a contenido relacionado con servicios financieros, en lugar de operar como un sitio web independiente ampliamente reconocido.
Los registros disponibles indican que el dominio fue registrado a través de Media Elite Holdings Limited y está alojado en infraestructura asociada con Google Cloud en Estados Unidos. El escaneo no identificó contenido normal del sitio, enlaces externos ni recursos incrustados, lo que puede indicar una página de destino mínima, una configuración inactiva o una página configurada para un uso específicamente dirigido en lugar de un sitio web público completo.
Evaluación de seguridad de ww547.scotiabano.com
Este dominio fue marcado por 13 de 91 motores de seguridad en el momento del escaneo, con múltiples detecciones que indican preocupaciones relacionadas con phishing. Además, fue incluido por una importante base de datos de amenazas por actividad de ingeniería social. El nombre de dominio también se parece mucho a scotiabank.com y puede ser una imitación visual destinada a inducir a los visitantes a creer que están interactuando con un sitio web bancario legítimo.
Un escaneo de malware no identificó archivos maliciosos en la página durante esta comprobación, pero eso no supera los indicadores más amplios de phishing. La dirección IP del dominio también figuraba en una lista de bloqueo de reputación de correo, lo que es una señal más débil que las detecciones de phishing, pero aun así añade cierta cautela. En conjunto con la falta de una clasificación de tráfico, la ausencia o invalidez de SSL y el gran parecido con una marca financiera conocida, el perfil de riesgo general parece elevado. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El escaneo indica que SSL/TLS era inválido o faltaba en el momento de la prueba, lo que constituye una preocupación notable para cualquier sitio que pudiera solicitar información sensible, especialmente uno que se parece a un dominio relacionado con banca. DNSSEC parece no estar firmado, y el dominio utiliza los nameservers ns1.redfoxdns.com y ns2.redfoxdns.com. No se identificaron un banner del servidor web ni detalles del protocolo en los resultados disponibles.
Los datos de infraestructura apuntan a alojamiento en Google Cloud en la dirección IP 34.160.121.137, geolocalizada en Kansas City, Estados Unidos. No se observaron archivos marcados, enlaces externos ni iframes en la salida del escaneo proporcionada, lo que puede indicar una página escasa o contenido que no quedó completamente expuesto durante el escaneo, en lugar de confirmar un funcionamiento benigno.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?