ydshipin.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de ydshipin.com
ydshipin.com parece ser un sitio web de baja visibilidad, sin una clasificación de tráfico significativa y con una categorización mixta de terceros. Según la cadena del dominio y los datos de clasificación disponibles, puede estar asociado con contenido destinado a atraer usuarios mediante temas engañosos u oportunistas, en lugar de una marca, editor o presencia comercial claramente establecidos.
Los datos disponibles no identifican un operador, organización o identidad comercial pública transparente detrás del dominio. El sitio está alojado en infraestructura en la nube y utiliza una configuración estándar de servidor web, pero la información de escaneo proporcionada no indica un servicio bien establecido, un perfil empresarial o una plataforma de consumo legítima con detalles de propiedad reconocibles.
Evaluación de seguridad de ydshipin.com
Múltiples señales de seguridad independientes indican un riesgo elevado en el momento de este escaneo. El dominio fue marcado por 10 de 90 motores de seguridad, y la mayoría de las detecciones describen actividad relacionada con phishing. Además, múltiples fuentes de clasificación web categorizaron el sitio como phishing o relacionado con fraude, y el dominio figuraba en comprobaciones de importantes bases de datos de amenazas por ingeniería social o actividad sospechosa. Estas son señales de advertencia más fuertes que una sola alerta heurística y sugieren que el sitio puede estar destinado a engañar a los visitantes.
También hay una señal secundaria más débil: la dirección IP del dominio aparece en una lista de bloqueo de reputación de correo. Por sí sola, ese tipo de inclusión no sería una prueba sólida sobre el contenido del sitio web, pero en este caso aparece junto con detecciones más amplias relacionadas con phishing. Aunque el escaneo de archivos de malware no identificó archivos maliciosos en el contenido limitado examinado, las páginas de phishing a menudo se basan en formularios engañosos o en el contenido de la página, en lugar de malware descargable. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido de Let's Encrypt que estaba activo en el momento del escaneo, lo que significa que el tráfico puede estar cifrado en tránsito, pero HTTPS por sí solo no debe considerarse una señal de confianza. El servidor parece ejecutar nginx/1.18.0 en Ubuntu y está alojado por Tencent Cloud Computing, con nameservers de Cloudflare configurados. DNSSEC parece no estar firmado.
No se marcaron archivos maliciosos en los resultados limitados del escaneo de malware proporcionados, y no se observaron enlaces externos ni iframes en esa instantánea del escaneo. Sin embargo, la combinación de detecciones relacionadas con phishing de múltiples motores de seguridad y las inclusiones en bases de datos de amenazas es una preocupación más significativa que la configuración básica de TLS o del alojamiento.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?