x-novobanco.com
Categoría: Spyware And Malware
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de x-novobanco.com
x-novobanco.com parece presentarse como una página de inicio de sesión de banca en línea asociada con novobanco, utilizando elementos de marca, texto del título de la página y elementos de interfaz que se asemejan a un portal de servicios financieros. La captura de pantalla muestra campos para un número de miembro y un PIN, junto con un teclado virtual y mensajes de seguridad en portugués, lo que sugiere que la página está diseñada para recopilar credenciales bancarias.
Según la estructura del dominio y el contenido visible, esto no parece ser un dominio bancario corporativo normal. El prefijo añadido en el nombre de host, la fecha de registro extremadamente reciente y la falta de contenido más amplio del sitio pueden indicar que la página fue configurada para imitar una experiencia legítima de inicio de sesión bancario en lugar de operar como un sitio web oficial del banco.
Las clasificaciones disponibles también sitúan el dominio en categorías relacionadas con phishing, fraude y malware. En conjunto, el sitio parece ser una página de captura de credenciales dirigida a usuarios que podrían creer que están interactuando con un servicio real de banca en línea.
Evaluación de seguridad de x-novobanco.com
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 15 de 91 motores de seguridad, con detecciones centradas en phishing y actividad maliciosa, y también fue categorizado por proveedores de clasificación web como relacionado con phishing, fraude, spyware o malware. Además, había una inclusión en una base de datos de amenazas, y la dirección IP del dominio figuraba en una blocklist de reputación de correo, lo cual es por sí solo una señal más débil, pero aun así merece mención.
El contenido de la página en sí genera más preocupación. El dominio se parece mucho al nombre de una marca bancaria conocida, al tiempo que añade un prefijo adicional, y la captura de pantalla muestra un formulario de inicio de sesión de estilo bancario que solicita datos de acceso a la cuenta y la introducción de un PIN. Combinado con la antigüedad del dominio de 0 days y la ausencia de cualquier clasificación de tráfico establecida, este patrón se asocia comúnmente con páginas de suplantación de corta duración destinadas a capturar información sensible.
Aunque un análisis de malware informó que no había archivos marcados directamente y solo referencias genéricas a objetos sospechosos, ese resultado más limpio queda aquí superado por el consenso más amplio de phishing entre múltiples motores, la interfaz visible de recopilación de credenciales y el patrón de nomenclatura de dominio similar a una marca. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio estaba utilizando un certificado SSL válido de Let's Encrypt en el momento del análisis y se servía a través de nginx desde la dirección IP 64.89.160.3, alojada por Ghosty Networks LLC en Luxemburgo. Un certificado válido solo indica que el tráfico puede estar cifrado en tránsito; por sí solo no confirma la legitimidad. El dominio se registró el mismo día que el análisis, utiliza los nameservers ns1.erans.ru y ns2.erans.ru, y no tenía habilitada la firma DNSSEC.
Desde una perspectiva de riesgo técnico, la combinación de un dominio recién creado, estado DNSSEC sin firma, historial de infraestructura limitado y una página de inicio de sesión que parece imitar un portal bancario puede ser preocupante. Los recursos y scripts referenciados fueron marcados de forma genérica por un escáner de malware, aunque esas detecciones parecen heurísticas más que confirmaciones de malware específicas de archivos.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?