xrnjxq.delicatedates.com
Categoría: Phishing
- No inicies sesión ni pagues aquí. Ciérralo. Si escribiste una contraseña, cámbiala donde la uses normalmente.
- ¿Ya la visitaste? Revisa tu dispositivo. Un análisis gratis muestra si se instaló algo.
- Detén el siguiente. La protección web de Combo Cleaner bloquea sitios de phishing y estafas antes de que carguen.
Combo Cleaner es la herramienta antimalware de PCrisk, propiedad de RCS LT. El análisis es gratis; para eliminar lo detectado se necesita una licencia (prueba gratis de 7 días).
Descripción de xrnjxq.delicatedates.com
Este dominio parece ser un subdominio de delicatedates.com, pero el nombre de host específico "xrnjxq" parece generado aleatoriamente en lugar de estar asociado a una marca o de estar orientado al usuario. El contenido de la página mostrado en el escaneo es mínimo y solo muestra un breve mensaje indicando que el sitio está en construcción y que debe visitarse más tarde, sin navegación visible, detalles de la empresa ni elementos de servicio funcionales.
Según la estructura del dominio y el nombre principal, el sitio más amplio puede estar relacionado con servicios de citas o interacción social, pero este subdominio específico no presenta actualmente suficiente contenido para confirmar un propósito legítimo. No se observa ninguna identidad del operador en la página, y la falta de texto descriptivo, marca o información de contacto hace que el uso previsto de este host no esté claro en el momento del escaneo.
Evaluación de seguridad de xrnjxq.delicatedates.com
La señal más fuerte en este escaneo es que la URL fue marcada por 13 de 89 motores de seguridad, y muchas de esas detecciones la clasifican como phishing o de otro modo maliciosa. Ese nivel de coincidencia entre múltiples motores es una señal de advertencia significativa, especialmente para un subdominio de baja visibilidad sin contenido público significativo. Aunque varias bases de datos de amenazas importantes no mostraban problemas en el momento de este escaneo, un proveedor de listas negras también incluyó el dominio con una clasificación maliciosa genérica, lo que añade cierta preocupación adicional.
La página en sí es inusualmente escasa y solo muestra un mensaje de "under construction". Ese tipo de contenido provisional no demuestra por sí solo un abuso, pero cuando se combina con un subdominio de aspecto aleatorio, sin clasificación de tráfico y con múltiples detecciones relacionadas con phishing, puede indicar un host desechable o utilizado de forma selectiva en lugar de un sitio web público normal. El escaneo de malware no detectó archivos maliciosos en el contenido limitado recuperado, pero eso no supera las señales más amplias de reputación.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
Se podía acceder al sitio mediante HTTPS con un certificado válido de Let's Encrypt que estaba configurado para expirar el 2026-11-06. Parece estar servido por nginx desde un host AWS EC2 en Dublin, Ireland, utilizando la dirección IP 52.51.27.131. El dominio ha estado registrado durante unos cuatro años y está configurado con nameservers de AWS.
DNSSEC parece no estar firmado, lo cual es común pero significa que las respuestas DNS no se benefician de esa capa adicional de integridad. No se observaron enlaces externos, dominios referenciados ni iframes en la página recuperada, y la huella de contenido era extremadamente pequeña. La principal preocupación técnica aquí no es la configuración de TLS, sino la discrepancia entre la página provisional mínima y las señales de reputación relativamente fuertes relacionadas con phishing.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?