zwtld0uxi.com.ng
Categoría: Spyware And Malware
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de zwtld0uxi.com.ng
Este dominio parece alojar una página diseñada para parecerse a una pantalla de intercambio de archivos de Dropbox Transfer. La captura de pantalla muestra la marca Dropbox, un diseño de entrega de archivos y un botón de descarga destacado, lo que sugiere que el sitio está intentando presentarse como un portal de documentos o transferencia de archivos en lugar de como un sitio web independiente de negocios o informativo.
Según el nombre de dominio, el título de la página y el contenido visible, el sitio no parece ser un dominio oficial de Dropbox. En cambio, puede ser una página de imitación que utiliza una marca familiar para animar a los visitantes a descargar archivos. Los datos de clasificación web también asocian el dominio con actividad relacionada con phishing, fraude y malware en el momento de este análisis.
Evaluación de seguridad de zwtld0uxi.com.ng
Los resultados del análisis indican señales de riesgo elevadas. El dominio fue marcado por 18 de 91 motores de seguridad, con múltiples detecciones que describen comportamiento de phishing o relacionado con malware. Además, la página se parece visualmente a Dropbox Transfer mientras está alojada en un dominio no relacionado, lo que puede indicar un intento de imitar un servicio de confianza y engañar a los visitantes para que descarguen archivos o interactúen con contenido engañoso.
Aunque un análisis de malware informó que no había archivos marcados en el momento del análisis, eso no supera el consenso más amplio de múltiples motores de seguridad ni la presentación sospechosa de la página. Las comprobaciones de listas negras de las principales bases de datos de contenido malicioso estaban en gran medida limpias en el momento de este análisis, pero la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, lo que constituye una señal de precaución secundaria más que una prueba concluyente por sí sola.
El dominio también es extremadamente nuevo, con una antigüedad de solo 6 días y sin una clasificación de tráfico establecida, lo que puede aumentar aún más la incertidumbre. Según estos hallazgos, este sitio web puede presentar riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido de Let's Encrypt y se sirve a través de HTTPS desde un servidor web nginx alojado por Hostafrica en la dirección IP 160.119.248.30 en Kuils River, South Africa. El certificado parece estar vigente en el momento de este análisis, pero HTTPS por sí solo no verifica la legitimidad del contenido que se presenta.
Desde una perspectiva de infraestructura, el dominio está registrado muy recientemente, utiliza DNSSEC sin firmar y está alojado en los nameservers dan1.host-ww.net y dan2.host-ww.net. No se identificaron archivos maliciosos en el análisis limitado de archivos proporcionado, pero la combinación de un dominio recién creado, una presentación similar a una marca y detecciones de phishing por múltiples motores puede constituir una preocupación de seguridad notable.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?