LIVE_FEED
--:--:--[HIGH]shop-***-deals.com→Magecart skimmer (Group 7)// US-EAST--:--:--[HIGH]wp-***-blog.net→Drive-by iframe → exploit kit// EU-WEST--:--:--[MEDIUM]cdn-***-helper.io→Obfuscated cryptominer (CoinIMP)// AP-SOUTH--:--:--[HIGH]auth-***-login.co→Credential phishing kit (16shop)// EU-CENTRAL--:--:--[MEDIUM]media-***-files.org→Malicious redirect chain → ClickFix// US-WEST--:--:--[HIGH]support-***-desk.com→FakeUpdates / SocGholish payload// US-EAST--:--:--[LOW]track-***-pixel.app→Unauthorized 3rd-party tracker// EU-NORTH--:--:--[MEDIUM]img-***-host.ru→Drive-by download (TLD reputation)// EU-EAST--:--:--[HIGH]api-***-stats.xyz→C2 beacon (Cobalt Strike profile)// AP-EAST--:--:--[LOW]promo-***-coupon.shop→Affiliate cloaking + cookie stuff// US-CENTRAL--:--:--[HIGH]shop-***-deals.com→Magecart skimmer (Group 7)// US-EAST--:--:--[HIGH]wp-***-blog.net→Drive-by iframe → exploit kit// EU-WEST--:--:--[MEDIUM]cdn-***-helper.io→Obfuscated cryptominer (CoinIMP)// AP-SOUTH--:--:--[HIGH]auth-***-login.co→Credential phishing kit (16shop)// EU-CENTRAL--:--:--[MEDIUM]media-***-files.org→Malicious redirect chain → ClickFix// US-WEST--:--:--[HIGH]support-***-desk.com→FakeUpdates / SocGholish payload// US-EAST--:--:--[LOW]track-***-pixel.app→Unauthorized 3rd-party tracker// EU-NORTH--:--:--[MEDIUM]img-***-host.ru→Drive-by download (TLD reputation)// EU-EAST--:--:--[HIGH]api-***-stats.xyz→C2 beacon (Cobalt Strike profile)// AP-EAST--:--:--[LOW]promo-***-coupon.shop→Affiliate cloaking + cookie stuff// US-CENTRAL
← back to blog
Guía para principiantes2026-09-256 min read

Por qué se exige verificar el dominio antes de escanear

Una guía práctica sobre «Por qué se exige verificar el dominio antes de escanear» para propietarios de sitios y equipos de seguridad avanzados que usan ExploitShield.

Este artículo explica «Por qué se exige verificar el dominio antes de escanear» dentro del flujo actual de ExploitShield: rastreo de navegador aislado, captura MITM de artefactos, expansión de redirecciones, enriquecimiento con escáneres, acceso FastAPI/OpenAPI e informes para clientes.

Para usuarios nuevos, la idea clave es la visibilidad práctica. ExploitShield no descarga una página una sola vez; observa cómo se comporta el sitio, qué scripts y dominios aparecen y qué cambia entre rastreos.

Para operadores avanzados, el valor está en los pivotes: hashes de scripts, destinos iframe, respuestas DNS, cadenas de redirección, resultados de escáneres, notas de analista y uso de créditos API vinculados a un dominio y trabajo de escaneo.

Use este tema como guía: empiece por la tarjeta de resumen, revise qué cambió desde el rastreo anterior y abra la evidencia técnica cuando aparezca una señal nueva o de alta confianza.