xxooxoxixoi98xu9xioxuxishkjxkj-5q3lq.ondigitalocean.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de xxooxoxixoi98xu9xioxuxishkjxkj-5q3lq.ondigitalocean.app
Este dominio parece ser un subdominio alojado en una plataforma de aplicaciones en la nube, en lugar de un sitio web independiente con marca propia. Según el título de la página, la cadena de subdominio de aspecto aleatorio y el contenido de la captura de pantalla, la página parece presentar una interfaz en japonés con temática de “help desk” o soporte técnico que imita un entorno de seguridad de Windows.
El contenido visible sugiere que la página está diseñada para mostrar advertencias de seguridad alarmantes, afirmar que se ha robado información sensible e instar a los visitantes a llamar a un número de teléfono para obtener soporte. Ese comportamiento se asocia comúnmente con páginas de estafa de soporte técnico basadas en el navegador o con ingeniería social de estilo phishing, más que con un portal de soporte legítimo de un proveedor de software. No hay pruebas claras en los datos proporcionados que indiquen que la página sea operada por Microsoft u otra organización oficial de soporte reconocida.
Evaluación de seguridad de xxooxoxixoi98xu9xioxuxishkjxkj-5q3lq.ondigitalocean.app
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 7 de 91 motores de seguridad, y varios lo clasificaron como phishing o malicioso de otro modo; además, también fue incluido por una importante base de datos de amenazas por actividad de ingeniería social. Además, la captura de pantalla muestra un flujo de alerta de seguridad de Windows de apariencia falsa que presiona al visitante para que llame a un número de soporte, lo cual es un patrón común de ingeniería social.
Aunque el análisis de malware no detectó archivos maliciosos en el conjunto limitado de recursos analizados, eso no compensa los indicadores más sólidos relacionados con phishing. La dirección IP del dominio también aparece en una lista de bloqueo de reputación de correo, lo que por sí solo es una señal más débil, pero aquí aparece junto con hallazgos de phishing más significativos. Con base en estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado TLS válido emitido por una autoridad de certificación reconocida, y el tráfico parece servirse a través de la infraestructura de Cloudflare en la dirección IP 172.66.0.96. Los nameservers también apuntan a Cloudflare, lo que sugiere que el sitio está protegido por un servicio de entrega de contenido y proxy inverso. El dominio tiene aproximadamente seis años de antigüedad, lo que a veces puede indicar persistencia, aunque la antigüedad por sí sola no reduce la importancia de los hallazgos relacionados con phishing.
DNSSEC parece no estar firmado, lo cual no es raro, pero significa que las respuestas DNS no se benefician de esa capa adicional de integridad. El alojamiento en una plataforma en la nube de buena reputación y el uso de HTTPS válido no establecen por sí mismos legitimidad; en este caso, la principal preocupación técnica es el aparente uso de infraestructura alojada en la nube para entregar una página que se asemeja a un señuelo engañoso de soporte o phishing.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?