Análisis de sitios web por malware o phishing

Actualmente cuando recibimos un correo que puede ser phishing o tiene links a sitios "extraños" deberíamos de usar las siguientes herramientas para poder comprobar si el link en cuestión no fue reportado por otro usuario:

Sucuri Sitecheck
URLVoid
Zulu

Estos sitios nos permitirá obtener un reporte que nos ayude a conocer la "veracidad" del sitio.

Por ejemplo, vemos un reporte de Sucuri:

Aquí podemos ver que nos muestra datos básicos y realiza un simple scan de malware sobre el sitio, también nos permite ver el BlackList Status para conocer si está incluido en alguna lista negra.

Esto nos permite chequear rápidamente un sitio, la diferencia entre los servicios es que consultan mas o menos bases de datos unos que otros.

Por ejemplo en URLVoid:

Y por último, uno mas completo, Zulu:

Como les comenté, lo mejor es que prueben todos los scanners para conocer el que más les guste y cumpla sus necesidades.

Como yapa, para lo que es Phishing recomiendo usar PhishTank el cual tiene una gran base también aunque en este sitio podes ver un Screen del sitio que estás consultando.

Todas son buenas opciones, conoces alguna mejor? no dudes en dejarlo en los comentarios.

Saludos y Happy Hacking!

Acerca de Gustavo

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.