Contenido del sitio web y señales técnicas analizados
Método:
verificaciones automatizadas.
This company has verified ownership of the profile and can respond to reviews.
Sitio web sospechoso
Gridinsoft clasifica actualmente este sitio como Sitio web sospechoso. El informe destaca 1 detecciones en listas negras y un dominio muy reciente (28 días).
Trust signal radarNormalized trust signals for usaestaportal.infoMadurez del dominio: 28 daysMadurez del dominioEstado de alertas: 1 detectionsEstadode alertasNivel de seguridad: 1 negative tag, 2 warning signalsNivelde seguridadSeñales positivas: 1 positive signalsSeñalespositivasPopularidad: Estimated low traffic without Tranco or social profile dataPopularidadZona de confianza: .infoZona de confianzaSeñales operativas: 0 detected servicesSeñalesoperativasCredibilidad de ubicación: Hosting country RUCredibilidad de ubicación
Figura 1. Radar de señales de confianza para usaestaportal.info. Un área sombreada más grande indica señales de confianza más fuertes.
Cómo calificamos usaestaportal.info
Menciones en la página:
Visa Service
Señales positivas:
el propietario del dominio ha reclamado este perfil
un certificado SSL activo (3 meses)
Señales negativas:
advertencias de proveedores de seguridad
un dominio relativamente nuevo (28 días)
Contexto adicional:
contenido relacionado con servicios de visa e inmigración
Última verificación 25 de agosto de 2026, 21:29 by
Gridinsoft Trust Model v2.5.2
¿Compartir este informe?
Análisis independiente de Gridinsoft
Lo que Gridinsoft observó en Usaestaportal.info
Un analista de amenazas de Gridinsoft revisó directamente el sitio y documentó las pruebas que sustentan esta decisión.
Revisión actual
ID de revisión
GMA-20260825212445-0411edfd
Revisado
por Gridinsoft, Analista de amenazas
Hallazgo del analista
Sitio web sospechoso
Base probatoria
Análisis propio del sitioInteligencia de proveedores externos: Solo contexto; no se usó para esta decisión
La revisión independiente actual respalda Sitio web sospechoso para usaestaportal.info. El sitio declara de forma visible que es un servicio privado de terceros y enlaza la vía oficial más barata; no se reprodujo una URL, archivo, payload, hash, descarga forzada, redirección ajena ni relevo de credenciales malicioso actual. La base propia actual es el flujo de transacción: la tarifa y el total exactos permanecen ocultos mientras se empieza a recopilar nombre, correo, fecha de nacimiento y después datos del pasaporte; además, los valores actuales urgente y súper urgente son inferiores al estándar aunque la interfaz los llama cargos adicionales. Estas contradicciones observadas directamente respaldan Sitio web sospechoso sin depender de listas negras externas. Las alegaciones históricas se trataron solo como contexto y no sustituyeron una muestra actual.
Hallazgos del analista
Media3
Info2
Media01
El precio exacto se retrasa hasta después de iniciar la recopilación de datos sensibles
El flujo actual llega a una etapa que recopila nombre, correo y fecha de nacimiento, y luego datos de pasaporte, mientras el total permanece sin especificar hasta el checkout. El solicitante no ve el precio exacto antes de empezar a aportar datos de identidad y documentos de viaje.
Media02
Las etiquetas de los niveles contradicen los importes devueltos
Urgente y súper urgente se presentan como cargos adicionales, pero actualmente devuelven valores y totales inferiores al estándar. Las etiquetas e importes contradictorios crean un riesgo material de transparencia de precios.
Info03
El sitio actual declara claramente su condición privada
La página principal indica que el operador es un tercero privado, no está afiliado al gobierno de los Estados Unidos y que la vía oficial cuesta menos. No se reprodujo una suplantación gubernamental basada solo en ocultar la condición comercial.
Info04
No se reprodujo ninguna muestra u objeto de malware actual
La revisión propia actual y el OSINT público no identificaron URL maliciosa alcanzable, archivo descargado, payload, hash, relevo de credenciales ni redirección dañina específicos. Las alegaciones históricas y categorías amplias de dominio no equivalen a una muestra actual observada y no se usaron para afirmar distribución de malware.
Media05
La evidencia propia actual respalda una clasificación sospechosa del flujo
Aunque la condición privada está claramente declarada y no se halló malware, el precio exacto tardío y los valores contradictorios son actuales y reproducibles. Respaldan Sitio web sospechoso con independencia de listas negras o alegaciones históricas.
Revisión con 7 observaciones documentadas
Ver pruebas
01Redirección
Los dominios raíz HTTP y HTTPS redirigieron solo al host www relacionado. Los perfiles de escritorio, móvil, crawler y línea de comandos alcanzaron la misma página actual de USA ESTA Portal con HTTP 200 y contenido estable. La navegación pública revisada no produjo destino ajeno, descarga forzada ni objeto ejecutable o archivo comprimido.
Destino de redirecciónhttps://www.usaestaportal.info/
Estado HTTP200
Elemento de páginaTitle: USA ESTA PORTAL | Launch ESTA Fast
Observación del analistaFour request profiles received the same site content; no reviewed profile produced an unrelated redirect, automatic download, executable, or archive.
02Contenido
La página principal actual indicaba de forma prominente que el servicio es un tercero privado, no está afiliado al gobierno de los Estados Unidos y que los viajeros pueden solicitarlo en el sitio oficial del gobierno por menos dinero. El pie repetía la declaración. Por tanto, la página revisada no ocultaba su condición no gubernamental.
Elemento de páginaProminent disclosure: private third-party service, not affiliated with the United States Government, with the official lower-cost application option linked.
URL finalhttps://www.usaestaportal.info/
03Formulario
El flujo público no mostraba la tarifa ni el total exactos antes de la etapa de información del viajero. Tras avanzar sin enviar datos, el siguiente paso exigía nombre, apellido, correo y fecha de nacimiento, mientras la barra lateral seguía indicando que el total se calcularía en el checkout. La página de tarifas prometía un desglose en el checkout, pero no mostraba importe numérico.
Elemento de páginaTraveler-information fields shown before an exact total: first name, last name, email address, and date of birth.
Elemento de páginaVisible total before traveler details: Calculated at checkout
Elemento de páginaThe public fee page stated that a complete fee breakdown would be shown at checkout but listed no exact amount.
Observación del analistaThe later public application sequence requests passport details before checkout; the review did not enter or submit identity, passport, or payment data.
04Formulario
La respuesta actual de precios dio los mismos valores para varios países elegibles: tasa gubernamental de USD 40.27, estándar USD 229.73, urgente USD 208.73 y súper urgente USD 228.73. La interfaz describe urgente y súper urgente como cargos adicionales, pero ambos son inferiores al valor estándar, lo que hace contradictorias las etiquetas y los totales.
Observación del analistaCurrent pricing values: government fee USD 40.27; standard USD 229.73; rush USD 208.73; super-rush USD 228.73.
Elemento de páginaThe interface labels rush and super-rush processing as Additional even though their returned values are USD 21.00 and USD 1.00 lower than standard processing.
Observación del analistaThe returned totals are USD 270.00 for standard, USD 249.00 for rush, and USD 269.00 for super-rush.
05Descarga
La navegación, redirecciones, contenido, formularios y código cliente actuales no expusieron una URL, archivo, payload, hash, descarga automática, relevo de credenciales ni redirección ajena maliciosos específicos. La revisión no clasifica el dominio como distribución de malware ni afirma haber encontrado una muestra actual.
Observación del analistaNo reviewed public page initiated an automatic download or exposed a specific malware file, payload, or hash.
Observación del analistaNo current unrelated redirect or observable credential relay was reproduced in the reviewed public flow.
06TLS
El dominio raíz y www resolvieron a la misma dirección actual, y el servicio HTTPS mostró un certificado vigente para ambos nombres. El dominio se registró el 2026-07-28. La continuidad DNS y TLS solo se usó como contexto de alcance y actualidad, no como prueba de seguridad de la transacción.
Dato DNSusaestaportal.info and www.usaestaportal.info A 193.233.63.101
Dato del certificadoThe reviewed HTTPS service presented a currently valid Let's Encrypt certificate covering usaestaportal.info and www.usaestaportal.info.
Dato DNSRDAP registration date: 2026-07-28
07Contenido histórico
Las búsquedas del host exacto y del dominio padre cubrieron buscadores públicos, escáneres de URL, sandboxes de malware, inteligencia de amenazas y archivos web. urlscan listó tres registros de agosto sin veredicto malicioso publicado; Cloudflare Radar no mostró clasificación; OTX devolvió cero pulses; Wayback no tenía snapshot disponible. No se encontró una URL o muestra maliciosa indexada a nivel de objeto. Un informe de julio alegó conducta de tarjetas y precios geográficos, pero su antigua lógica no estaba en el script actual y no publicó los hashes ni destinos alegados.
URL del artefacto públicohttps://urlscan.io/domain/usaestaportal.info
URL del artefacto públicohttps://otx.alienvault.com/indicator/domain/usaestaportal.info
URL del artefacto públicohttps://web.archive.org/web/*/usaestaportal.info/*
URL del artefacto públicohttps://griftfiles.com/usaestaportal-info.html
Observación del analistaExact public searches in ANY.RUN, Hybrid Analysis, Triage, URLhaus, and ThreatFox exposed no indexed object-level malicious URL or sample for usaestaportal.info or www.usaestaportal.info.
Observación del analistaThe July public report is historical allegation context rather than a reproducible current malware object; its older geography-dependent price-display logic was not present in the current client script.
Alcance y limitaciones
La revisión cubrió el dominio raíz y www, páginas públicas, redirecciones, código cliente, navegación hasta la etapa de información del viajero, formularios, DNS, TLS, buscadores, escáneres de URL, índices de sandboxes, inteligencia de amenazas y metadatos de archivos públicos disponibles en ese momento.
No se introdujeron ni enviaron datos de identidad, pasaporte, tarjeta u otros datos personales. No se accedió al panel privado autenticado ni a la respuesta final del checkout, por lo que no se afirma haber probado el procesamiento de pagos de extremo a extremo.
La cobertura pública de escáneres, sandboxes, inteligencia y archivos es incompleta. El material ausente, restringido o no indexado se trató como limitación y no como prueba de que nunca ocurrió un incidente histórico.
El informe público de julio no reveló el supuesto destino de pago exacto, muestra ejecutable, payload ni hash. Su antigua lógica de precios geográficos no estaba en el script actual, por lo que sus alegaciones históricas más graves no se reprodujeron independientemente.
Sitio web sospechoso describe el riesgo actual de transparencia de la transacción. No afirma que todas las páginas sean maliciosas ni que se haya identificado una muestra de malware actual.
¿Qué es Usaestaportal?
Según el título actual de la página, usaestaportal.info se presenta como «USA ESTA PORTAL | Launch ESTA Fast». Las secciones siguientes evalúan los hallazgos técnicos y de reputación específicos del sitio.
Figura 2.
Captura del sitio web para Usaestaportal.info.
2026-08-25 21:12:28
Este dominio fue registrado 28 de julio de 2026, 13:19 a través de la empresa DotWee Limited
Los datos del registrante en WHOIS son privados. Por separado, la empresa ha verificado el control de su perfil de Gridinsoft.
Utilice usaestaportal.info con precaución. Su puntuación de confianza actual de Gridinsoft es 31/100; revise los hallazgos específicos del sitio antes de utilizarlo.
¿Por qué usaestaportal.info está marcado como "Sitio web sospechoso"?
La evaluación actual de Gridinsoft para usaestaportal.info se basa en las señales de reputación, contenido y técnicas específicas del dominio que aparecen en el informe. El contexto considerado junto con estos hallazgos incluye un historial de dominio corto (28 días) y un historial público de tráfico limitado. La propiedad verificada del perfil empresarial de Gridinsoft es una señal positiva. El estado «incluido» indica el registro actual en la Threat List propia de Gridinsoft; no representa un consenso de proveedores externos. De las 25 fuentes de seguridad públicas mostradas en el informe, 1 registran una advertencia.
Una vista estructurada de los temas detectados, las señales de la página y los elementos relacionados con la huella digital del sitio.
Visa Service
Registration Form
El análisis automatizado de la página detectó funciones de formulario o entrada de datos en usaestaportal.info. Los formularios pueden implicar información enviada por el usuario; verifique la propiedad y las condiciones de privacidad antes de introducir datos.
Bootstrap Framework
Este sitio utiliza Bootstrap, un framework de código abierto ampliamente adoptado para el desarrollo web responsivo. Bootstrap permite la creación eficiente de interfaces móviles a través de componentes y estilos estandarizados.
Google Tag Manager
usaestaportal.info utiliza Google Tag Manager para añadir y actualizar etiquetas de seguimiento en su sitio web.
jQuery Library
Russia
Young Domain
El registro del dominio ocurrió recientemente, estableciendo este sitio como una propiedad web recién creada. Los dominios nuevos típicamente carecen de métricas de reputación establecidas, reseñas de usuarios o datos de rendimiento histórico, necesitando verificación adicional antes del compromiso.
Incluido por Gridinsoft
Gridinsoft Internet Security clasificó este sitio como no seguro. Como socio de VirusTotal, nuestras detecciones contribuyen a una protección más amplia en herramientas y navegadores.
Claimed Company Profile
La empresa detrás de usaestaportal.info ha reclamado su perfil en el portal de Gridinsoft y ha proporcionado datos de propiedad verificados.
Advertencias de proveedores externos: 1/25 Sitio web sospechoso
Esta sección muestra lo que fuentes de seguridad externas e independientes dicen sobre este sitio.
Aparece una advertencia cuando una o más fuentes informan malware, phishing, abuso u otros problemas de seguridad. Cada fila muestra la fuente y su veredicto.
Si ninguna fuente informa una advertencia, el sitio se muestra como limpio en esta sección.
BitDefender
Advertido
Resultados de proveedores externos para Usaestaportal.info, última comprobación: 25 de agosto de 2026.
Información del dominio
Creado28 de julio de 2026, 13:19Actualizado: 12 de agosto de 2026, 8:41
Antigüedad del dominio28 díasRegistrado recientemente
Usaestaportal.info está afiliado a la Federación Rusa, una nación que inició un ataque militar, cometiendo así un crimen contra la humanidad en forma de guerra contra Ucrania durante los últimos 3 años. Nuestra empresa, Gridinsoft, tiene su sede en Ucrania.
La guerra en curso ha resultado en pérdidas trágicas, con nuestros hijos, padres y amigos enfrentando dificultades diarias debido a las acciones deliberadas del ejército ruso. Los hogares están siendo destruidos y millones de nuestros conciudadanos se han visto obligados a abandonar sus residencias.
Esto no es una declaración política, sino más bien una súplica sincera. Rogamos encarecidamente que se abstenga de utilizar servicios proporcionados por sitios web de Rusia. Apelamos a su sentido de humanidad; por favor, evite comprar sus productos o participar en transacciones comerciales con ellos.
Es crucial reconocer que las decisiones individuales contribuyen a los recursos financieros disponibles para la Federación Rusa, lo que afecta directamente su capacidad para sostener esta guerra. Sus decisiones conscientes pueden desempeñar un papel en la promoción de la paz y la estabilidad en Ucrania.
¿Cómo bloquear Usaestaportal.info?
Gridinsoft tiene la capacidad de bloquear el dominio usaestaportal.info sin necesidad de intervención adicional del usuario.
Si usted es propietario de Usaestaportal.info y desea impugnar la puntuación de confianza, envíe una solicitud de revisión en portal.gridinsoft.com. Allí puede reclamar su perfil y añadir datos verificados de empresa/contacto. Si no puede acceder al portal, escríbanos a legal(at)gridinsoft.com con pruebas de legitimidad y sus datos de contacto. Nunca cobramos a los propietarios por revisiones o reconsideraciones. Para más información, por favor revise nuestro Aviso Legal.
Un informe del sitio te advierte. Un análisis del PC te protege.
Los sitios inseguros pueden dejar adware, aplicaciones no deseadas o malware oculto en descargas y ajustes del navegador. Ejecuta Gridinsoft Anti-Malware para comprobar lo que ya puede estar en este PC con Windows.
Comprueba amenazas activas, inicio del sistema y descargas sospechosas
Detecta adware y aplicaciones no deseadas vinculadas a sitios inseguros
Muestra los resultados antes de decidir qué eliminar
Oferta de salida: ahorra un 20% en la protección completa hoy.
Tu comentario está siendo revisado y se publicará pronto.
¡Ayuda a proteger a los demás compartiendo esta página en las redes sociales! Cuanta más gente sepa de usaestaportal.info, menos oportunidades tendrán de engañar a alguien.¡Ayuda a otros a evaluar usaestaportal.info compartiendo esta página en las redes sociales!
¡Ayuda a proteger a los demás compartiendo esta página en las redes sociales! Cuanta más gente sepa de usaestaportal.info, menos oportunidades tendrán de engañar a alguien. ¡Ayuda a otros a evaluar usaestaportal.info compartiendo esta página en las redes sociales!