Probablemente seguro
Las comprobaciones actuales incluyen advertencias de proveedores de seguridad. Revise las advertencias detectadas y las pruebas de confianza antes de confiar en el sitio.
Trust signal radarNormalized trust signals for balesia.comMadurez del dominio: 4710 daysMadurez del dominioEstado de alertas: 4 detectionsEstadode alertasNivel de seguridad: 0 negative tagsNivelde seguridadSeñales positivas: 1 positive signalsSeñalespositivasPopularidad: Estimated low traffic without Tranco or social profile dataPopularidadZona de confianza: .comZona de confianzaSeñales operativas: 1 detected servicesSeñalesoperativasCredibilidad de ubicación: Hosting country USCredibilidad de ubicación
Figura 1. Radar de señales de confianza para balesia.com. Un área sombreada más grande indica señales de confianza más fuertes.
Cómo calificamos balesia.com
Señales positivas:
un historial de dominio de larga duración (12.9 años)
un certificado SSL activo (3 meses)
Señales negativas:
advertencias de proveedores de seguridad
Contexto adicional:
métodos de pago habituales
Última verificación 2 de septiembre de 2026, 17:41 by
Gridinsoft Trust Model v2.5.3
¿Compartir este informe?
Análisis independiente de Gridinsoft
Lo que Gridinsoft observó en Balesia.com
Un analista de amenazas de Gridinsoft revisó directamente el sitio y documentó las pruebas que sustentan esta decisión.
Revisión actual
ID de revisión
GMA-20260902172854-78f2ec73
Revisado
por Gridinsoft, Analista de amenazas
Hallazgo del analista
Seguro
Base probatoria
Análisis propio del sitioInteligencia de proveedores externos: Contexto contradictorio; no se usó para esta decisión
La revisión independiente actual respalda Safe para el despliegue público observado de balesia.com. Las entradas HTTP y www convergieron en el mismo sitio corporativo HTTPS; cinco perfiles devolvieron contenido idéntico byte por byte. La página y JavaScript no mostraron señuelo de credenciales, redirección dañina, formulario, entrega de ejecutable o archivo, payload ni acción dañina observable. El historial público de urlscan demuestra una suplantación real de Trust Wallet en marzo de 2023 en el servidor anterior 209.45.87.171; el despliegue actual usa 82.25.81.25. Los archivos posteriores muestran el sitio corporativo de Balesia, la ruta antigua de IRS devuelve 404 y una ruta WordPress listada por OTX sirve hoy el documento raíz exacto. Las advertencias restantes son etiquetas de reputación o blacklist de dominio sin objeto dañino actual y no justifican conservar la antigua clasificación Phishing de Gridinsoft. Se confirma el compromiso anterior; el contenido específico de casino no se reprodujo de forma independiente.
Hallazgos del analista
Info4
Info01
No se reprodujo comportamiento dañino actual
El apex, la redirección www, cinco perfiles de solicitud, la navegación pública, los recursos de página y JavaScript revisado presentaron de forma coherente el sitio corporativo de Balesia Group. No se reprodujo flujo de phishing actual, receptor de credenciales, redirección ajena, entrega de ejecutable o archivo, payload de malware ni ejecución dañina.
Info02
Una suplantación histórica concreta de wallet no está en el despliegue actual
urlscan capturó una suplantación temática de Trust Wallet en el apex en marzo de 2023 sobre un servidor anterior. Los escaneos actuales usan otro despliegue, la antigua ruta IRS devuelve 404 y la ruta WordPress listada por OTX devuelve el mismo documento corporativo que la raíz. Esto respalda un compromiso histórico, no phishing actual.
Info03
La evidencia histórica de respuesta y las etiquetas actuales de dominio tienen distinto peso
El registro de urlscan de marzo de 2023 identifica una respuesta engañosa observada concreta. Los registros actuales de ADMINUSLabs, Chong Lua Dao, alphaMountain.ai, ESET, Avira, Norton y OTX son contexto amplio de blacklist o reputación del dominio sin objeto dañino actual, hash de payload ni traza de comportamiento. No demuestran que la respuesta histórica siga activa.
Info04
Los cambios de despliegue y controles de seguridad son coherentes con una corrección
El sitio actual usa un servidor distinto al de la respuesta de phishing capturada en marzo de 2023; archivos posteriores muestran el sitio corporativo de Balesia y el DNS publica controles DNSSEC, CAA, SPF, DKIM y DMARC. Esto respalda la reconstrucción declarada, aunque no valida el estado privado del servidor ni garantiza contra compromisos futuros.
Revisión con 10 observaciones documentadas
Ver pruebas
01Contenido
El informe reciente de Gridinsoft llegó al sitio esperado de Balesia Group mediante una redirección HTTP-a-HTTPS del mismo origen. Antes de la decisión conservaba una clasificación amplia Phishing del despliegue anterior, aunque la observación propia actual no identificó URL dañina, receptor de credenciales, archivo, payload, hash, exploit ni redirección ajena. Se corrigió esa contradicción; el informe actual muestra Safe.
URL del artefacto públicohttps://gridinsoft.com/online-virus-scanner/url/balesia-com
Estado HTTP200
URL finalhttps://balesia.com/
Elemento de páginaBalesia Group · Family Office
Observación del analistaEl informe de Gridinsoft anterior a la decisión no identificó un objeto dañino actual ni una observación actual de comportamiento dañino.
02Navegación
El apex HTTP y la entrada HTTPS www convergieron en https://balesia.com/. Los perfiles de escritorio, móvil, Googlebot, escáner de Gridinsoft y referente de Google devolvieron HTTP 200, la misma respuesta HTML de 23.518 bytes, el mismo SHA-256 y texto visible normalizado idéntico. La página identificó de forma constante a Balesia Group y su cartera de telecomunicaciones, tecnología, infraestructura, finanzas y comercio. No se reprodujo un destino dependiente del perfil ni un acceso de marca ajena.
Estado HTTP200
URL finalhttps://balesia.com/
Destino de redirecciónhttps://balesia.com/
Elemento de páginaBalesia Group · Family Office
SHA-256 del archivofa16f8db7ddc35cd08114091036427d68ea2ae50f86f08700248599d2b8fb6ab
Observación del analistaCinco perfiles de solicitud representativos devolvieron HTML idéntico byte por byte y texto visible normalizado idéntico.
03Contenido
La página revisada era una presentación corporativa estática con navegación dentro del documento, contacto mailto, recursos locales de imagen y estilo, Google Fonts y enlaces explícitos a empresas de la cartera. No contenía formulario, campo de contraseña, iframe, enlace ejecutable o de archivo, descarga automática, meta refresh, código ofuscado, receptor de credenciales, petición de secreto de wallet ni redirección automática ajena. JavaScript solo implementaba efectos visuales, menú, contadores y enlaces activados por el usuario.
URL del artefacto públicohttps://balesia.com/
URL del artefacto públicohttps://balesia.com/assets/js/app.js
Observación del analistaNo se encontró ningún formulario actual, campo de contraseña, iframe, descarga automática, enlace ejecutable o de archivo, receptor de credenciales, petición de secreto de wallet ni llamada de navegación ofuscada.
04Contenido histórico
El historial público de urlscan aporta evidencia concreta a nivel de objeto de un compromiso anterior. El 2023-03-30, el apex HTTPS exacto en el servidor anterior 209.45.87.171 devolvió una página titulada 'Best Cryptocurrency Wallet | Ethereum Wallet | ERC20 Wallet | Trust Wallet'. Otros dos escaneos del 2023-03-31 observaron la misma respuesta temática de wallet. Fue una respuesta engañosa real capturada en el despliegue antiguo, no solo una etiqueta de blacklist de dominio.
URL del artefacto públicohttps://urlscan.io/result/7024c417-2838-4bde-804a-280070bb87ff/
URL del artefacto públicohttps://urlscan.io/result/541b4c08-4e79-4390-9188-cfce70c8642c/
URL del artefacto públicohttps://urlscan.io/result/98bf7b1f-8a53-4746-893e-2756ba0b7105/
Dato DNSLa respuesta temática de wallet de marzo de 2023 se observó en 209.45.87.171, no en el despliegue actual 82.25.81.25.
05Contenido histórico
Un envío de urlscan de 2019 para /irs/identity.php llegó a una página de suspensión del alojamiento y no a un formulario de phishing capturado. La ruta exacta devuelve ahora HTTP 404. OTX lista /wp-content/uploads/2019/07/admin-security/Chinese/ como observación de URL, pero por el enrutamiento de respaldo esa ruta devuelve ahora exactamente el mismo HTML corporativo de Balesia de 23.518 bytes y el mismo SHA-256 que la raíz. Ninguna ruta expone actualmente el objeto histórico sugerido por su nombre.
URL del artefacto públicohttps://urlscan.io/result/4509e952-8c7e-45a5-aae7-f12aec432aa7/
URL del artefacto públicohttps://balesia.com/irs/identity.php
Estado HTTP404
URL del artefacto públicohttps://balesia.com/wp-content/uploads/2019/07/admin-security/Chinese/
SHA-256 del archivofa16f8db7ddc35cd08114091036427d68ea2ae50f86f08700248599d2b8fb6ab
Observación del analistaLa ruta listada por OTX devuelve actualmente contenido idéntico byte por byte al de la raíz; la antigua ruta IRS devuelve HTTP 404.
06Contenido histórico
La búsqueda pública de urlscan devolvió 19 observaciones. Sus dos escaneos apex de 2026 mostraron Balesia Group en el despliegue actual 82.25.81.25 y no mostraron un veredicto general malicioso. OTX contenía 27 pulsos, pero eran listas masivas repetidas de dominios de phishing de dos autores, sin registro validador, valor de reputación, familia de malware, hash exacto de payload ni traza de comportamiento. Las búsquedas públicas del nombre exacto no mostraron otro registro actual de muestra en URLhaus, ThreatFox, PhishTank o índices públicos de sandbox; las fuentes solo autenticadas se trataron como no verificadas, no como limpias.
URL del artefacto públicohttps://urlscan.io/domain/balesia.com
URL del artefacto públicohttps://otx.alienvault.com/indicator/domain/balesia.com
Observación del analistaLas dos observaciones apex públicas más recientes de urlscan mostraron la página actual de Balesia Group en 82.25.81.25.
Observación del analistaLos pulsos de OTX recuperados eran pertenencias a listas masivas de dominios sin objeto actual validado, familia de malware, hash de payload ni traza de ejecución.
07Limitación
La matriz externa reciente contenía 52 resultados inofensivos, dos maliciosos, dos sospechosos y 34 no detectados tras excluir a Gridinsoft. ADMINUSLabs y Chong Lua Dao mantuvieron etiquetas maliciosas; alphaMountain.ai y ESET, sospechosas. Los registros indicaban el método blacklist y no aportaban una URL actual exacta de Balesia, respuesta engañosa capturada, receptor de credenciales, archivo, payload, hash ni comportamiento de sandbox. Avira y Norton también mantuvieron advertencias generales de reputación del dominio.
Observación del analistaMatriz externa reciente: 52 inofensivos, 2 maliciosos, 2 sospechosos y 34 no detectados, excluida la clasificación propia de Gridinsoft.
Observación del analistaLas detecciones con nombre restantes eran etiquetas de blacklist o reputación del dominio sin un objeto dañino actual exacto en la evidencia recuperada.
08Contenido histórico
Los metadatos CDX de Internet Archive devolvieron snapshots exitosos del apex desde 2016 hasta julio de 2026. El snapshot revisado del 2023-06-03 mostró el sitio de telecomunicaciones, infraestructura y tecnología de Balesia; snapshots raíz posteriores de 2023, 2024, 2025 y 2026 continuaron tras el incidente de urlscan de marzo de 2023. Ningún resultado de archivo o índice web recuperado mostró las páginas de casino descritas por el solicitante. El compromiso anterior amplio está respaldado por la suplantación de wallet; la afirmación específica de casino no se reprodujo de forma independiente.
URL del artefacto públicohttps://web.archive.org/web/20230603053015id_/https://balesia.com/
URL del artefacto públicohttps://web.archive.org/web/20231003213619id_/https://balesia.com/
URL del artefacto públicohttps://web.archive.org/web/20260708042430id_/https://balesia.com/
Elemento de páginaBalesia Group – A Leader In Telecom Infrastructure and Technologies
Observación del analistaEl snapshot revisado de junio de 2023 mostró el sitio corporativo de Balesia después del incidente temático de wallet de marzo de 2023.
09DNS
El apex resolvió a 82.25.81.25 y usó servidores de nombres autoritativos de AWS. DNSSEC tenía un registro DS publicado y CAA autorizaba Let's Encrypt. SPF usaba Microsoft 365 con -all, DMARC solicitaba quarantine y resolvían dos selectores DKIM de Microsoft. El certificado revisado cubría balesia.com y www.balesia.com desde 2026-08-07 hasta 2026-11-05. Estos controles son coherentes con la corrección declarada, pero no se consideraron por sí solos prueba de contenido seguro.
Dato DNSbalesia.com resolvió a 82.25.81.25 y usó servidores de nombres autoritativos de AWS.
Dato DNSDNSSEC DS, CAA para Let's Encrypt, SPF de Microsoft 365 con -all, DMARC p=quarantine y dos selectores DKIM de Microsoft se resolvían públicamente.
Dato del certificadoEl certificado revisado cubría balesia.com y www.balesia.com desde 2026-08-07 hasta 2026-11-05.
10Limitación
No se identificó ningún archivo de malware actual específico, ejecutable, archivo comprimido, URL de payload, hash de payload, receptor de credenciales, formulario de phishing, redirección ajena ni acción dañina observable en el alcance actual revisado. La suplantación de Trust Wallet de marzo de 2023 es evidencia histórica concreta de respuesta y difiere materialmente de las simples categorías actuales de blacklist de dominio. El host apelado también es el dominio padre registrable; el alias www y el nombre de certificado towers.balesia.com se consideraron por separado.
Observación del analistaNo se identificó ningún archivo de malware actual exacto, ejecutable, archivo comprimido, URL de payload, hash de payload, receptor de credenciales, formulario de phishing, redirección ajena ni acción dañina reproducible.
Alcance y limitaciones
El host exacto apelado también es el dominio padre registrable, por lo que el OSINT del host exacto y del dominio padre se refiere al mismo apex balesia.com. El alias www y el nombre de certificado towers.balesia.com se consideraron por separado.
La revisión cubrió el informe actual de Gridinsoft, las redirecciones HTTP y www, cinco perfiles de solicitud, la superficie pública raíz, recursos enlazados y JavaScript, rutas históricas conocidas, DNS, TLS, historial de certificados, índices públicos de URL e inteligencia de amenazas, búsquedas en sandboxes, búsqueda web y snapshots raíz disponibles.
El sitemap.xml anunciado devolvió el mismo documento HTML que la raíz en vez de un inventario de URL, por lo que no se enumeraron exhaustivamente todas las rutas históricas no enlazadas posibles. Se revisaron exactamente las rutas históricas y listadas por TI conocidas, pero esto no demuestra que no exista otra ruta no indexada.
No se envió ningún formulario, no se usó ninguna cuenta, no se introdujo información personal y no se descargó ni ejecutó ningún payload histórico.
La revisión no inspeccionó código privado del backend, archivos del servidor, bases de datos, registros, cuentas administrativas, buzones, endpoints no publicados ni la causa interna del compromiso histórico.
La respuesta temática de wallet de marzo de 2023 fue capturada por urlscan, pero el registro público recuperado no proporcionó hash de payload ejecutable ni traza de ejecución de sandbox. Por ello no se afirma una familia de malware específica ni interacción real de víctimas.
Las APIs de URLhaus y ThreatFox exigían autorización, el feed activo de Phishing.Database no estaba disponible temporalmente y los índices públicos de búsqueda, escáneres de URL, inteligencia de amenazas, sandbox, certificados y archivos son incompletos. Las fuentes no disponibles se trataron como desconocidas, no limpias.
Safe describe el despliegue público observado actualmente y los objetos revisados. No garantiza contenido futuro, estado privado del servidor, seguridad de cuentas ni que un compromiso eliminado no pueda repetirse.
Este dominio fue registrado 9 de octubre de 2013, 18:58 a través de la empresa GoDaddy.com, LLC
y la información sobre la titularidad no está disponible públicamente.
Revisamos balesia.com y encontramos señales mayormente positivas. Las comprobaciones actuales apuntan a un perfil legítimo y de menor riesgo, aunque aún existen algunos puntos de cautela. La puntuación actual de confianza es 82/100. Las señales clave incluyen advertencias de proveedores de seguridad y una antigüedad del dominio de 12.9 años. Verifique los detalles clave antes de compartir información personal o depender del sitio para acciones importantes.
Figura 2.
Captura del sitio web para Balesia.com.
2026-09-02 20:26:24
FAQ
¿Es seguro balesia.com?
Según el análisis actual, balesia.com parece ser en general seguro. El veredicto final también refleja una revisión manual de expertos. Aun así, sigue siendo razonable realizar una verificación básica antes de confiar en el sitio.
¿Por qué balesia.com parece confiable?
Entre los factores clave están información del registrador (GoDaddy.com, LLC) y alojamiento en US. La puntuación de confianza combina señales de seguridad, de dominio e infraestructura, y patrones de comportamiento en la página. En conjunto, estos factores respaldan una evaluación de confianza mayormente positiva, aunque una verificación rutinaria sigue siendo razonable.
El procesamiento de pagos utiliza sistemas de pago establecidos y seguros incluyendo tarjetas de crédito principales, PayPal u otros proveedores de servicios financieros reconocidos. Estos métodos de pago típicamente ofrecen protección contra fraude y mecanismos de resolución de disputas para protección del consumidor.
El dominio ha mantenido estatus activo por un período extendido, indicando estabilidad operativa y presencia web establecida. Esta longevidad para balesia.com sugiere operaciones comerciales legítimas y compromiso sostenido del usuario a lo largo del tiempo.
Advertencias de proveedores externos: 4/28
Esta sección muestra lo que fuentes de seguridad externas e independientes dicen sobre este sitio.
Aparece una advertencia cuando una o más fuentes informan malware, phishing, abuso u otros problemas de seguridad. Cada fila muestra la fuente y su veredicto.
Si ninguna fuente informa una advertencia, el sitio se muestra como limpio en esta sección.
ADMINUSLabs
Malicious
Chong Lua Dao
Malicious
alphaMountain.ai
Suspicious
ESET
Suspicious
Resultados de proveedores externos para Balesia.com, última comprobación: 2 de septiembre de 2026.
— VirusTotal
Información del dominio
Creado9 de octubre de 2013, 18:58Actualizado: 2 de septiembre de 2026, 3:01 · Expira: 9 de octubre de 2026, 18:58
Estado del dominioClient: Delete · Renew · Transfer Prohibited+1 more·DNSSEC: SIGNEDDELEGATION
Dominio de primer nivel.comTLD genérico
Detalles técnicos
Dirección IP82.25.81.25
Proveedor de alojamientoAS47583 Hostinger International LimitedBoston, Massachusetts, US
Certificado SSLYE1TLS 1.3 · Valid for: 3 meses · from 7 de agosto de 2026, 20:02 · to 5 de noviembre de 2026, 20:02
Servidores de nombresns-1254.awsdns-28.org ns-1730.awsdns-24.co.uk ns-47.awsdns-05.com ns-984.awsdns-59.net
Análisis de contenido
Título del sitio webBalesia Group · Family Office
Descripción del sitio webBalesia Group owns and operates the infrastructure and technology that connected economies run on. A Family Office across telecom, technology, AI, finance, and commerce.
Idioma principal
(3)
balesia.comfonts.googleapis.comfonts.gstatic.com
Análisis de seguridad
Firmas de detección
Reliable Payment Method
Servicios VerificadosEste dominio ha sido verificado por los siguientes servicios y organizaciones legítimas, confirmando la propiedad auténtica y la configuración adecuada de seguridad de correo electrónico.
Google Verification
Verificación de propiedad del dominio por Google.
¿Es usted el propietario de Balesia.com?
Si usted es propietario de Balesia.com y desea impugnar la puntuación de confianza, envíe una solicitud de revisión en portal.gridinsoft.com. Allí puede reclamar su perfil y añadir datos verificados de empresa/contacto. Si no puede acceder al portal, escríbanos a legal(at)gridinsoft.com con pruebas de legitimidad y sus datos de contacto. Nunca cobramos a los propietarios por revisiones o reconsideraciones. Para más información, por favor revise nuestro Aviso Legal.
Deja una reseña
82
points /100
La puntuación se basa en una escala de 1 a 100, siendo 100 la más confiable.
Un informe del sitio te advierte. Un análisis del PC te protege.
Los sitios inseguros pueden dejar adware, aplicaciones no deseadas o malware oculto en descargas y ajustes del navegador. Ejecuta Gridinsoft Anti-Malware para comprobar lo que ya puede estar en este PC con Windows.
Comprueba amenazas activas, inicio del sistema y descargas sospechosas
Detecta adware y aplicaciones no deseadas vinculadas a sitios inseguros
Muestra los resultados antes de decidir qué eliminar
Oferta de salida: ahorra un 20% en la protección completa hoy.
Tu comentario está siendo revisado y se publicará pronto.
¡Ayuda a proteger a los demás compartiendo esta página en las redes sociales! Cuanta más gente sepa de balesia.com, menos oportunidades tendrán de engañar a alguien.¡Ayuda a otros a evaluar balesia.com compartiendo esta página en las redes sociales!
¡Ayuda a proteger a los demás compartiendo esta página en las redes sociales! Cuanta más gente sepa de balesia.com, menos oportunidades tendrán de engañar a alguien. ¡Ayuda a otros a evaluar balesia.com compartiendo esta página en las redes sociales!