OctopuShield OCTOPUSHIELD

Informe de ejemplo

Lo que recibe cuando encontramos uno.

Este es un informe de hallazgo completo, relleno con datos sintéticos. Nada aquí es un cliente real ni una detección real — muestra la forma y la profundidad de lo que llega a su bandeja.

DEMO / SINTÉTICODominio inventado, cifras inventadas. Ni cliente, ni hallazgo real. Las direcciones mostradas proceden de los rangos de documentación RFC 5737 — no apuntan a ningún servidor real.

El hallazgo

OS-F-2026-08-19-0417

northbay-login.top

60 85 91 / 100

Puntuación previa de señales deterministas — sin llamada a modelo

resumen 60 · inmediato 85

Marca
Northbay
Primera vez visto (UTC)
2026-08-19T14:32:10Z
Fuente
señal temprana
Estado
No verificado (T0)

Qué encontramos

northbay-login.top

Marca: Northbay

Qué tan seguros estamos

91 / 100

No verificado (T0)

Qué hacer ahora

Abuso del registrador

A dónde enviarlo · gratis · normalmente horas a 72 h · la vía más rápida

Origen, marca de tiempo, referencia de registro y justificación en un solo archivo, listo para enviar al registrador o al proveedor de alojamiento.

Resumen de evidencias

  • Sustitución de caracteres frente a una marca vigilada+40
  • Dominio registrado en los últimos 7 días+25
  • La dirección se publicó hace minutos+15
  • Palabra clave de acceso añadida al nombre de marca+11
  • Total91/100

Salud de su propio dominio

Los puntos débiles de su propia dirección. Es distinto de la caza de imitaciones: aquí no hay ninguna dirección falsa — la que puede ser tomada es la suya.

Última medición: 2026-08-19T06:00:00Z

Autorización de envío de correo

Ajuste débil

musteri-ornek.com

Cualquiera puede enviar correo en nombre de esta dirección.

No hay ningún registro de autorización de envío (SPF) definido; el servidor receptor no puede rechazar el correo falsificado.

Así se corrige
Dónde
Su panel de gestión del dominio → registros DNS
Tipo de registro
TXT
Nombre
@
Valor
v=spf1 -all

Atención: Este registro significa «desde esta dirección nunca se envía correo». Si usted sí envía correo desde ella, no lo copie tal cual; determine primero qué servidor envía en su nombre.

Servidor de correo

Delegación sin dueño

musteri-ornek.com

Su servidor de correo apunta a una dirección que ya no existe.

El destino MX no se resuelve y su dominio principal parece no registrado: otra persona puede registrar ese nombre y recibir su correo entrante.

Así se corrige
Dónde
Su panel de gestión del dominio → registros DNS
Tipo de registro
MX
Nombre
@
Valor
Elimine el registro que no se resuelve, o diríjalo a su servidor de correo en funcionamiento

Atención: Si no recibe correo, eliminar el registro por completo es lo más limpio. Si lo recibe, escriba el nombre de servidor actual que le dio su proveedor.

Servidor de nombres

Sin problema

musteri-ornek.com

Todos sus servidores de nombres funcionan.

Subdominio

No revisado

*.musteri-ornek.com

Sus subdominios no fueron analizados.

Esta medición envía una petición real a sus subdominios; nunca se ejecuta sin su permiso.

Así se corrige
Dónde
Panel de administración → Sitios vigilados
Tipo de registro
Casilla de verificación
Nombre
Análisis de subdominios
Valor
Este dominio es mío, pueden analizar mis subdominios

Atención: El análisis comienza en el momento en que usted lo confirma. Sin confirmación esta línea sigue como «no revisado» — nunca cuenta como «limpio».

Qué se revisó y qué no se pudo revisar

Última medición: 2026-08-19T06:00:00Z

Revisado 5

  • Caza de dominios falsosregistros de certificados · continuo
  • Servidor de nombresdos resolutores independientes
  • Servidor de correodos resolutores independientes
  • Autorización de envío de correodos resolutores independientes
  • Aplicación móvil falsatienda de aplicaciones iOS

No se pudo revisar 6

  • Toma de subdominioa la espera de su confirmación de propiedad
  • Publicidad falsael acceso de Meta espera verificación de identidad
  • Cuenta social falsaclave de acceso no configurada
  • Análisis de cuentas de Instagram · Facebookno hay interfaz de búsqueda pública; se requiere una solicitud empresarial
  • LinkedInlas condiciones de la plataforma prohíben el análisis automatizado
  • Google Play · anuncios de Googleno hay interfaz de búsqueda pública

Un canal que no se pudo revisar no significa «limpio». El producto solo puede decir «está limpio» cuando se ha mirado cada canal.

Abrir el detalle técnico completo

Por qué se marcó

Desglose de la puntuación Qué señal aportó cuántos puntos
  • Sustitución de caracteres frente a una marca vigilada +40
  • Dominio registrado en los últimos 7 días +25
  • La dirección se publicó hace minutos +15
  • Palabra clave de acceso añadida al nombre de marca +11
  • Total 91

Red y ubicación

IPv4
198.51.100.47 · 198.51.100.48
IPv6
2001:db8:4f2a::1
ASN
AS64512 · EXAMPLE-TRANSIT (belgeleme ASN'i)
DNS inverso
web-047.pool.example-host.invalid
Alojamiento
Example Hosting B.V.
CDN
yok
País
Hollanda (NL)
Ciudad
Amsterdam
Región
Noord-Holland
Coordenadas
52.37 N, 4.90 E
Zona horaria
Europe/Amsterdam (UTC+02:00)
Zona de monitorización
eu-west-1

Servicios abiertos

PuertoEstadoServicioBanner
443abiertohttpsnginx
80abiertohttpnginx (301 → https)
22cerradossh—
25filtradosmtp—

Registro público permanente

RegistroÍndiceTamaño del árbolMarca de tiempoTipo
kamu kaydı A1.284.739.6211.284.739.7442026-08-19T14:31:58Zön kayıt
kamu kaydı B984.112.307984.112.4112026-08-19T14:32:03Zkayıt
kamu kaydı C447.290.183447.290.2662026-08-19T14:32:07Zkayıt

Registro de publicación

Nombre común
northbay-login.top
Emisor
Örnek Sağlayıcı (belgeleme)
Número de serie
04:9f:2a:c1:88:e0:31:7b:aa:42
Firma
—
Clave
—
Vigencia
90 días
Válido desde
2026-08-19T14:28:00Z
Válido hasta
2026-11-17T14:27:59Z
Huella
9f3c:41ab:77de:0025:b8a1:6f9c:22e4:1d70

Nombres alternativos

  • northbay-login.top
  • www.northbay-login.top
  • secure.northbay-login.top
  • *.northbay-login.top

Registros DNS

TipoNombreValorTTL
Anorthbay-login.top198.51.100.47300
Anorthbay-login.top198.51.100.48300
AAAAnorthbay-login.top2001:db8:4f2a::1300
NSnorthbay-login.topns1.example-dns.invalid86400
NSnorthbay-login.topns2.example-dns.invalid86400
MXnorthbay-login.top10 mail.example-host.invalid3600
TXTnorthbay-login.topv=spf1 include:_spf.example-host.invalid ~all3600
CAAnorthbay-login.top0 issue "example-ca.invalid"3600
SOAnorthbay-login.topns1.example-dns.invalid. abuse.example-dns.invalid. 20260819013600

Registro (RDAP)

Registrado
2026-08-17T09:14:22Z
Antigüedad al detectar
2 días
Registrador
Example Registrar Inc.
ID IANA
IANA 9999
Correo de abuso
abuse@example-registrar.invalid
Teléfono de abuso
+31 20 000 0000
Actualizado
2026-08-19T14:20:11Z
Caduca
2027-08-17T09:14:22Z
Estado
client transfer prohibited · ok

Transacción HTTP

PasoURLEstadoRedirección
1http://northbay-login.top/301https://northbay-login.top/
2https://northbay-login.top/302https://northbay-login.top/signin
3https://northbay-login.top/signin200—

Cabecera

CabeceraValor
servernginx
content-typetext/html; charset=utf-8
content-length18442
x-powered-byPHP/8.2.4
set-cookiesid=…; Path=/; HttpOnly
strict-transport-security— (yok)
content-security-policy— (yok)

Huella del contenido

Título de la página
Northbay · Secure Sign In
Tamaño
18.442 bytes
Destino del formulario
https://northbay-login.top/api/auth
Campos de formulario capturados
email · password · otp

SHA-256 3f9a71c0d84e5b6621ff90ac3e1748d95b7a2c08e4f16d3b9c05a7e2d418c21b

Recursos

  • logo.svg (idéntico bit a bit al sitio legítimo)
  • app.css
  • app.js

Qué pasó y cuándo

Eje temporal de la cadena intervalos reales, no repartidos por igual 14:28:00 14:31:58 14:33:41 +238s+62s intervalos reales, no repartidos por igual
Eje temporal de la cadena
14:28:00yayin.basladi örnek sağlayıcı
14:31:58kamu.kaydi kamu kaydı A #1284739621
14:32:03kamu.kaydi kamu kaydı B #984112307
14:32:07kamu.kaydi kamu kaydı C #447290183
14:32:10sistem.okudu izleme birimi
14:32:10oncelik.hesaplandi 91 / 100
14:33:12ad.cozuldu 2 A · 1 AAAA · 2 NS · 1 MX
14:33:19kayit.bilgisi Example Registrar Inc.
14:33:30adres.durumu 200 · redirección de 3 saltos
14:33:33icerik.ozeti sha256:3f9a…c21b
14:33:41report.generated OS-F-2026-08-19-0417

Cada paso lleva su propia marca de tiempo — nada se reconstruye después.

  1. 14:28:00 yayin.basladi örnek sağlayıcı
  2. 14:31:58 kamu.kaydi kamu kaydı A #1284739621
  3. 14:32:03 kamu.kaydi kamu kaydı B #984112307
  4. 14:32:07 kamu.kaydi kamu kaydı C #447290183
  5. 14:32:10 sistem.okudu izleme birimi
  6. 14:32:10 oncelik.hesaplandi 91 / 100
  7. 14:33:12 ad.cozuldu 2 A · 1 AAAA · 2 NS · 1 MX
  8. 14:33:19 kayit.bilgisi Example Registrar Inc.
  9. 14:33:30 adres.durumu 200 · redirección de 3 saltos
  10. 14:33:33 icerik.ozeti sha256:3f9a…c21b
  11. 14:33:41 report.generated OS-F-2026-08-19-0417

Qué significa cada paso

  1. 01
    La dirección entró por primera vez en el registro públicoel primer momento de validez del registro
  2. 02
    La entrada aparece en una fuente públicala marca de tiempo del registro — es nuestra referencia de medida
  3. 03
    El sistema lee la entradamediana 79 s sobre 6115 registros medidos
  4. 04
    Verificación en vivo completadaDNS, RDAP, HTTP y hash del contenido capturados

Hallazgos relacionados

DominioIPPaísPuntuaciónPrimera vez visto
northbay-secure.info198.51.100.47NL742026-08-19T14:31:22Z
n0rthbay.com203.0.113.19US882026-08-18T22:07:41Z
northbay.com.verify.top192.0.2.88DE692026-08-18T11:52:03Z
northbay-account.click198.51.100.47NL812026-08-17T18:33:57Z
northbay-verify.live203.0.113.19US772026-08-16T09:11:40Z

Dónde resuelve el grupo

  • Hollanda NL 3
  • ABD US 2
  • Almanya DE 1
  • Singapur SG 1
  • Brezilya BR 1

Verificación en vivo

Medida en el momento del informe — esta mitad es la que hace prosperar una solicitud de retirada.

ComprobaciónResultado
DNSresuelve · 2 registros A · 1 MX
RegistradorExample Registrar Inc.
Registrado2026-08-17 (2 días antes de la detección)
HTTP200 · nginx · 1 redirección
Hash del contenido3f9a…c21b

Paquete de evidencia

Completitud del paquete Qué contiene el paquete y qué no — 10/12

10 / 12 · %83

  • Dominio y subdominios incluido
  • Marca de tiempo de primera aparición (UTC) incluido
  • Referencia de fuente incluido
  • Nombre y nombres alternativos del registro incluido
  • Señales detrás de la puntuación incluido
  • Sus dominios legítimos incluido
  • Registros DNS (A/NS/MX) incluido
  • Fecha de registro y registrador incluido
  • Estado HTTP y cadena de redirección incluido
  • SHA-256 del contenido de la página incluido
  • Marca de tiempo de tercero independiente no disponible
  • Su identidad / facultad para denunciar no disponible

Los dos últimos los añade usted: una denuncia de abuso exige la identidad del denunciante, y un enlace de archivo independiente hace la marca de tiempo difícil de discutir.

Qué puede hacer ahora

Abuso del registradorgratis · normalmente horas a 72 h · la vía más rápida
Proveedor de alojamientogratis · necesario si el registrador tarda
CDN (si está delante)gratis · reenvía al alojamiento real, no suspende por sí mismo
CERT nacionalgratis · bloquea el acceso en un país, no en todo el mundo
UDRP / disputade pago · semanas · solo si quiere el dominio en sí

No las presentamos por usted. El paquete está hecho para que usted — o su abogado — pueda presentarlas sin perseguir datos.

Por qué una captura de pantalla no basta

Una captura puede editarse y no se puede probar cuándo se tomó. Una entrada de señal temprana no puede alterarse después, y un hash del contenido permite a cualquiera comprobar más tarde que la página no ha cambiado. Esa es la diferencia entre una afirmación y una prueba.