xbt8x82irz1kbcyq.hgsa226.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de xbt8x82irz1kbcyq.hgsa226.com
El dominio xbt8x82irz1kbcyq.hgsa226.com parece ser un subdominio de bajo perfil en lugar de un sitio web independiente con marca propia. Según la captura de pantalla y el texto de la página, presenta una sencilla página de destino en chino con enlaces promocionales y referencias a ofertas de estilo de apuestas, incluidas afirmaciones sobre bonificaciones y rutas de acceso alternativas. El título de la página es genérico ("welcome!"), y el contenido no identifica a un operador comercial u organización claros.
La estructura visible de la página sugiere que puede funcionar como una página de redirección o de acceso destinada a enviar a los visitantes a otros destinos en lugar de proporcionar contenido original sustancial. El pie de página hace referencia a términos relacionados con juegos y apuestas, mientras que el diseño de la página es mínimo y carece de las señales de confianza habituales que suelen asociarse con sitios web de consumo establecidos, como datos de la empresa, información de soporte o páginas legales transparentes.
Evaluación de seguridad de xbt8x82irz1kbcyq.hgsa226.com
Varias señales del escaneo indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 7 de 91 motores de seguridad, y varios motores lo clasificaron como phishing o malicioso. Además, el análisis de malware informó hallazgos maliciosos, incluido un enlace externo marcado a una dirección IP sin procesar y un dominio referenciado marcado. Un proveedor de estilo blacklist también incluyó el sitio, aunque por lo demás las principales bases de datos de contenido malicioso mostradas en el análisis estaban limpias en ese momento.
Los factores contextuales también aumentan la cautela. El dominio es muy nuevo, con solo 67 días de antigüedad, no tiene una clasificación de tráfico establecida, utiliza una cadena de subdominio de apariencia aleatoria y la propia página contiene contenido promocional escaso con lenguaje relacionado con apuestas y ofertas de bonificación. Esos rasgos no prueban por sí solos un abuso, pero suelen asociarse comúnmente con campañas desechables o de corta duración.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
Se podía acceder al sitio a través de HTTPS con un certificado válido de Let's Encrypt, y el tráfico parece estar enrutado a través de la infraestructura de Cloudflare. La IP del servidor resuelta fue 172.67.182.115, con nameservers de Cloudflare en uso. Aunque la disponibilidad de TLS es una característica de base positiva, por sí sola no indica legitimidad.
Desde la perspectiva de la postura de seguridad, el dominio está registrado muy recientemente, DNSSEC no está firmado y el análisis identificó una referencia saliente sospechosa a una URL basada en IP en un puerto no estándar. La combinación de un dominio recién creado, contenido mínimo en la página y recursos externos marcados puede indicar una configuración diseñada para uso a corto plazo o redirección.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?