Cómo identificar un sitio web de estafa
Los sitios web de estafa suelen combinar varias señales de advertencia: un dominio registrado hace días o semanas, un nombre que imita a una marca conocida, presión para pagar rápidamente, pago solo por transferencia bancaria o criptomonedas, y datos de contacto que no se pueden verificar. Ninguna señal por sí sola es concluyente. Busque la combinación y póngase siempre en contacto con la organización real a través de una dirección en la que ya confíe.
Por qué los dominios recién registrados merecen precaución
Los defraudadores registran dominios nuevos para cada campaña porque los dominios bloqueados se denuncian rápidamente. Por lo tanto, un dominio creado en las últimas semanas es una característica común del phishing y las tiendas falsas. Muchas empresas legítimas también lanzan nuevos dominios, por lo que la antigüedad del dominio justifica la precaución, pero nunca demuestra el fraude por sí sola. Leer la guía de antigüedad del dominio
Cómo el análisis de DNS y alojamiento ayuda en las investigaciones
El DNS muestra a dónde apunta un dominio: sus servidores web, servidores de nombres y servidores de correo. Los registros de registro de red identifican la organización que controla cada dirección IP. Juntos, ayudan a los investigadores a vincular sitios que funcionan en la misma infraestructura, a encontrar al proveedor de alojamiento para enviar informes de abuso y a detectar configuraciones rotas o suspendidas. El alojamiento en la nube, CDN, compartido o extranjero es normal y no se puntúa como riesgo.
¿Pueden los sitios web con HTTPS seguir siendo estafas?
Sí. El candado significa que la conexión está cifrada, no que el propietario sea honesto. Los certificados son gratuitos y se emiten automáticamente en cuestión de minutos, y la mayoría de los sitios de phishing hoy en día utilizan HTTPS. Un certificado faltante o roto es una señal de advertencia, pero uno válido no es una señal de confianza.
Cómo URLForensics calcula el riesgo de un sitio web
Seis módulos independientes se ejecutan en nuestros servidores: registro de dominio, salud de DNS, alojamiento, seguridad del correo electrónico, HTTPS y redirecciones, e inteligencia de amenazas. Cada hallazgo tiene un número fijo de puntos, cada categoría tiene un límite (registro 15, DNS 10, alojamiento 15, correo electrónico 10, sitio web 20, inteligencia de amenazas 30), y el total está limitado a 100. Una lista confirmada de la URL exacta por parte de un proveedor de amenazas establece la puntuación en al menos 85. Las deficiencias en la configuración del correo electrónico, como la falta de DMARC, se muestran como hallazgos de seguridad y no cuentan como fraude por sí solas. Si se completan muy pocas comprobaciones, el resultado es Datos insuficientes en lugar de una puntuación baja engañosa.
Por qué un resultado de bajo riesgo no puede garantizar la seguridad
El comprobador solo puede informar lo que los registros públicos y las fuentes de amenazas configuradas muestran en el momento del escaneo. Los dominios establecidos pueden ser hackeados, es posible que las nuevas estafas aún no estén listadas en ningún lugar, y el contenido de la página en sí no se evalúa. Trate una puntuación baja como la ausencia de señales de advertencia conocidas, no como una aprobación. Para pruebas en una disputa o investigación, ejecute una investigación completa y sellada del investigación de dominio.
