xioamigpscar.cheetahcar.shop
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de xioamigpscar.cheetahcar.shop
Este dominio parece presentarse como un sitio web relacionado con GPS/rastreo de vehículos con marca Xiaomi en persa, con contenido en la página de inicio que describe instalación, configuración, soporte y funciones para una aplicación de seguimiento de vehículos. La página hace referencia a funciones como rendimiento rápido, servidores locales, corte de combustible y seguimiento de ubicación, lo que sugiere un servicio vinculado a dispositivos GPS para automóviles o a la supervisión de flotas/vehículos.
Sin embargo, el propio nombre de dominio no parece ser un dominio oficial de Xiaomi e incluye una cadena similar a la marca con una falta de ortografía ("xioami" en lugar de "xiaomi") bajo un subdominio shop separado. Según el contenido y la estructura visibles, el sitio puede estar intentando parecer una página de soporte o producto afiliada a la marca para hardware de rastreo relacionado con Xiaomi, pero los detalles de propiedad disponibles no establecen claramente una relación oficial con esa marca.
Evaluación de seguridad de xioamigpscar.cheetahcar.shop
Los resultados del escaneo indican señales de riesgo sustanciales en el momento de este escaneo. El dominio fue marcado por 22 de 91 motores de seguridad, con múltiples detecciones que describen phishing o actividad maliciosa. Además, las comprobaciones en bases de datos de amenazas importantes muestran registros por preocupaciones de ingeniería social y software no deseado, y otra base de datos de phishing también incluye el dominio. El nombre de dominio se parece mucho a la marca Xiaomi mientras usa una variante mal escrita, lo que puede indicar una configuración imitadora destinada a confundir a los visitantes.
El rastreo de malware en sí no informó archivos marcados individualmente, pero sí asignó una etiqueta maliciosa genérica al dominio y a muchas URL internas. Ese tipo de heurística genérica puede tener por sí sola un nivel de confianza menor, pero aquí queda superada por el consenso más amplio entre múltiples motores y los registros en listas negras. La dirección IP del dominio también figura en una blocklist de reputación de correo, lo que es una señal más débil que los registros de phishing basados en contenido, pero aun así añade cierta cautela.
En conjunto, la combinación de detecciones amplias de phishing, registros en bases de datos de amenazas, SSL inválido o ausente y patrones de nomenclatura que se asemejan a una marca sugiere un riesgo elevado. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio parece estar alojado en una infraestructura asociada con Hostiran Network en Teherán, Irán, y resuelve a la dirección IP 5.144.130.187. DNSSEC no está habilitado (unsigned), y el dominio usa los nameservers ns1.hostiran.net y ns2.hostiran.net. La estructura de la página y las rutas de los recursos sugieren un sitio basado en WordPress que utiliza componentes de Elementor.
Una preocupación técnica notable es que SSL/TLS parece ser inválido o estar ausente en el momento de este escaneo, lo que puede afectar la confidencialidad y autenticidad para los visitantes. El dominio tiene aproximadamente 2 años de antigüedad, lo que es más antiguo que muchos dominios de phishing desechables, pero la antigüedad por sí sola no compensa las señales más fuertes de phishing y listas negras observadas aquí.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?