Confiable, pero verificar
La reputación es mixta. advertencias de proveedores de seguridad y contenido relacionado con productos y descargas de software juegan a favor, pero la reputación externa sigue siendo débil.
Trust signal radarNormalized trust signals for worktop.devMadurez del dominio: 221 daysMadurez del dominioEstado de alertas: 7 detectionsEstadode alertasNivel de seguridad: 1 negative tag, 1 warning signalNivelde seguridadSeñales positivas: 1 positive signalsSeñalespositivasPopularidad: Estimated low traffic without Tranco or social profile dataPopularidadZona de confianza: .devZona de confianzaSeñales operativas: 1 detected servicesSeñalesoperativasCredibilidad de ubicación: Hosting country USCredibilidad de ubicación
Figura 1. Radar de señales de confianza para worktop.dev. Un área sombreada más grande indica señales de confianza más fuertes.
Cómo calificamos worktop.dev
Menciones en la página:
Microsoft Software
Señales técnicas:
Cloudflare Browser Insights, Astro Framework
Señales positivas:
un historial de dominio a largo plazo
un certificado SSL activo (3 meses)
Señales negativas:
advertencias de proveedores de seguridad
un dominio relativamente nuevo (7 meses)
Contexto adicional:
contenido relacionado con productos y descargas de software
Última verificación 3 de septiembre de 2026, 17:45 by
Gridinsoft Trust Model v2.5.3
¿Compartir este informe?
Análisis independiente de Gridinsoft
Lo que Gridinsoft observó en Worktop.dev
Un analista de amenazas de Gridinsoft revisó directamente el sitio y documentó las pruebas que sustentan esta decisión.
Revisión actual
ID de revisión
GMA-20260903174001-657d8997
Revisado
por Gridinsoft, Analista de amenazas
Hallazgo del analista
Seguro
Base probatoria
Análisis propio del sitioInteligencia de proveedores externos: Contexto contradictorio; no se usó para esta decisión
La revisión independiente de primera parte no reprodujo phishing, distribución de malware, una redirección ajena ni otro comportamiento malicioso en el alcance web y de distribución de software actual revisado de worktop.dev. Las rutas heredadas indicadas con exactitud estaban bloqueadas y no se identificó ninguna URL, archivo, payload o hash malicioso actual. Las alertas externas restantes eran categorías de listas negras a nivel de dominio y no se usaron para determinar este veredicto.
Hallazgos del analista
Info4
Info01
No se reprodujo un flujo de phishing actual
El sitio público revisado contenía material coherente del producto, documentación, soporte e información legal. No presentó formularios de recopilación de credenciales, inicios de sesión imitados, redirecciones ajenas ni descargas automáticas en las páginas públicas enumeradas.
Info02
Los flujos de descarga y actualización revisados estaban versionados y eran internamente coherentes
Las rutas oficiales de descarga y actualización llevaban a artefactos versionados. El instalador contenía una cadena de certificados Authenticode que nombraba a Comunit AB y el archivo de actualización coincidía con el valor SHA-256 publicado por el endpoint de actualización del sitio. La inspección estática halló componentes coherentes con la utilidad de escritorio documentada, no un payload web ajeno.
Info03
Las rutas heredadas indicadas estaban bloqueadas y no sirvieron ningún payload
Las tres rutas exactas asociadas con la afirmación histórica devolvieron HTTP 403 en las variantes de protocolo y host probadas. No se observó en esos lugares ninguna respuesta de comando, destino de redirección, archivo ni otro objeto malicioso actual.
Info04
El estado histórico del dominio no identifica un objeto malicioso actual
Los registros archivados del dominio raíz demuestran que su contenido público cambió con el tiempo, pero el archivo revisado no reprodujo las rutas heredadas de puerta de enlace indicadas ni estableció un payload de malware anterior. El contexto histórico y las categorías de listas negras a nivel de dominio no sustituyen una URL o muestra maliciosa actual y exacta.
Revisión con 6 observaciones documentadas
Ver pruebas
01Navegación
El sitemap expuso 26 páginas públicas. Cada página devolvió HTTP 200 en su URL esperada de worktop.dev. Las páginas revisadas describían una utilidad de administración de escritorios de Windows y sus flujos de documentación, guías, soporte, privacidad, términos, descarga y desinstalación. No había formularios, campos de contraseña, campos de carga de archivos, iframes, redirecciones finales ajenas ni descargas automáticas. Cuatro comprobaciones con agentes de usuario de escritorio y móviles devolvieron contenido idéntico en la página principal.
Estado HTTP200
URL finalhttps://worktop.dev/
Elemento de páginaEl sitemap público enumeró 26 páginas del mismo sitio sobre el producto, documentación, guías, soporte, información legal, descargas e instrucciones de desinstalación.
Observación del analistaNo se observó ningún formulario de recopilación de credenciales, campo de contraseña, campo de carga de archivos, iframe, redirección final ajena ni descarga automática en las páginas enumeradas por el sitemap.
02Descarga
La página pública de descargas ofrecía WorkTop 1.4.0 para Windows. El gestor de descargas del mismo sitio redirigió a un instalador versionado en artifacts.worktop.dev. El paquete x64 obtenido era un instalador NSIS para Windows de 10.875.256 bytes con SHA-256 24a217e4e5b663777ade4e21fc94bd0a2605ba484fb8ca682732529062bbf179. Sus datos de certificado Authenticode integrados nombraban a Comunit AB y los componentes extraídos eran coherentes con la utilidad de escritorio WorkTop documentada.
Estado HTTP200
URL del artefacto públicohttps://artifacts.worktop.dev/releases/1.4.0/worktop-1.4.0-x64-setup.exe
SHA-256 del archivo24a217e4e5b663777ade4e21fc94bd0a2605ba484fb8ca682732529062bbf179
Tipo MIMEapplication/vnd.microsoft.portable-executable
Dato del certificadoEl instalador contenía una cadena de certificados Authenticode PKCS#7 cuyo certificado final tenía como organización y nombre común Comunit AB.
Observación del analistaLa inspección estática del paquete identificó un instalador NSIS que contenía la aplicación WorkTop, el asistente de instalación, la biblioteca de extensión del shell, el desinstalador y el texto de licencias de terceros; no expuso una página de phishing ni una URL de payload ajena.
03Descarga
El endpoint público de actualización devolvió metadatos estructurados para WorkTop 1.4.0 y un archivo de actualización versionado en artifacts.worktop.dev. El SHA-256 publicado por el endpoint coincidió exactamente con el archivo descargado, que contenía los mismos componentes de aplicación nombrados que el paquete instalador.
Estado HTTP200
URL del artefacto públicohttps://artifacts.worktop.dev/releases/1.4.0/worktop-1.4.0-x64-update.zip
SHA-256 del archivo8e3007f5da0fec12848aaccec8eb06b42d74651c27351e1c8e378afc5937079b
Observación del analistaEl SHA-256 declarado por el endpoint coincidió con el archivo ZIP descargado de 12.899.117 bytes.
04Respuesta HTTP
Las tres rutas heredadas indicadas específicamente, /c5n9/, /7bay/ y /5fqe/, devolvieron HTTP 403 en las doce combinaciones probadas de HTTP o HTTPS y host raíz o www. Durante la revisión no se sirvió contenido, destino de redirección, respuesta de comando ni payload desde esas rutas.
Estado HTTP403
Observación del analistaLas doce combinaciones de protocolo, host y ruta para /c5n9/, /7bay/ y /5fqe/ fueron bloqueadas con HTTP 403 sin redirección.
Observación del analistaNo se reprodujo ninguna respuesta o payload malicioso actual en las rutas heredadas indicadas.
05Contenido histórico
El índice público de archivos contenía una captura del dominio raíz de diciembre de 2021 que mostraba una página genérica de aparcamiento de dominio, una captura raíz de noviembre de 2023 registrada como HTTP 404 y capturas de abril de 2026 del sitio actual del producto WorkTop. El registro RDAP actual mostraba un evento de registro el 25 de enero de 2026. No se encontró una captura archivada de las tres rutas heredadas indicadas específicamente. Esto respalda un cambio material en el contenido del dominio, pero no demuestra de forma independiente que antes se operara malware en él.
Estado HTTP200
Elemento de páginaLa página raíz archivada de diciembre de 2021 era una página genérica de aparcamiento de dominio.
Observación del analistaEl índice de archivos registró el dominio raíz como HTTP 404 en noviembre de 2023 y el sitio actual del producto WorkTop en abril de 2026.
Dato DNSEl registro RDAP actual informó de un evento de registro a las 2026-01-25T20:57:14.051Z.
Observación del analistaNo se devolvió ninguna captura archivada de /c5n9/, /7bay/ o /5fqe/; por ello, la revisión histórica no confirmó una puerta de enlace de malware activa anteriormente ni un payload.
06TLS
Los hosts raíz y www sirvieron el mismo sitio del producto mediante HTTPS. El DNS actual situaba los hosts raíz, www y de artefactos detrás de Cloudflare, mientras que el enlace de pago usaba una tienda Lemon Squeezy en store.worktop.dev. Certificate Transparency mostró el historial actual de certificados raíz, comodín, de artefactos y de tienda a partir del evento de registro de enero de 2026.
Dato del certificadoEl certificado activo cubría worktop.dev y *.worktop.dev y era válido durante la revisión registrada.
Dato DNSLos hosts raíz, www y artifacts se resolvieron mediante Cloudflare durante la revisión.
URL finalhttps://worktop.dev/
Alcance y limitaciones
Los binarios de Windows se revisaron de forma estática y no se ejecutaron en esta investigación.
El resultado se aplica a las páginas públicas, los flujos de descarga y actualización, los hashes exactos de los artefactos y las rutas heredadas indicadas observadas en el momento registrado; no certifica contenido futuro ni versiones de archivo diferentes.
Las pruebas de archivos públicos confirmaron cambios en el contenido del dominio, pero no confirmaron de forma independiente la supuesta puerta de enlace de malware histórica ni ningún payload histórico.
Este dominio fue registrado 24 de enero de 2026, 22:00 a través de la empresa ENOM, INC.
y la información sobre la titularidad no está disponible públicamente.
No se encontró contacto para quejas.
Acerca de worktop.dev
Revisamos worktop.dev y encontramos señales mayormente positivas. Las comprobaciones actuales apuntan a un perfil legítimo y de menor riesgo, aunque aún existen algunos puntos de cautela. La puntuación actual de confianza es 66/100. Las señales clave incluyen advertencias de proveedores de seguridad y contenido relacionado con productos y descargas de software. También observamos señales de cautela reputacional en fuentes externas de reseñas, por lo que las afirmaciones comerciales aún deben verificarse de forma independiente. Verifique los detalles clave y los comentarios independientes recientes antes de depender de este sitio para acciones importantes.
FAQ
¿Es seguro worktop.dev?
Según el análisis actual, worktop.dev parece ser en general seguro. El veredicto final también refleja una revisión manual de expertos. Aun así, sigue siendo razonable realizar una verificación básica antes de confiar en el sitio.
¿Por qué worktop.dev parece confiable?
Entre los factores clave están información del registrador (ENOM, INC.), alojamiento en US, y un dominio relativamente nuevo (7 meses). La puntuación de confianza combina señales de seguridad, de dominio e infraestructura, y patrones de comportamiento en la página. La evaluación general sigue siendo mixta porque las fuentes externas de reputación no muestran un perfil de confianza completamente consistente.
Worktop Huellas digitales
Una vista estructurada de los temas detectados, las señales de la página y los elementos relacionados con la huella digital del sitio.
Microsoft Software
Cloudflare Browser Insights
Este sitio web utiliza el proxy de la red/CDN de Cloudflare y tiene activado Cloudflare Browser Insights.
Astro Framework
Long Term Domain
El registro del dominio se extiende más allá de un año, demostrando el compromiso del operador con operaciones sostenidas. Los períodos de registro extendidos para este sitio indican planificación para presencia a largo plazo y continuidad operativa.
Young Domain
El registro del dominio ocurrió recientemente, estableciendo worktop.dev como una propiedad web recién creada. Los dominios nuevos típicamente carecen de métricas de reputación establecidas, reseñas de usuarios o datos de rendimiento histórico, necesitando verificación adicional antes del compromiso.
Low Scamadviser Score
La evaluación de seguridad independiente de Scamadviser indica que este sitio ha recibido una calificación de confianza baja, sugiriendo riesgos potenciales de seguridad o preocupaciones operativas que requieren precaución del usuario.
Advertencias de proveedores externos: 7/28
Esta sección muestra lo que fuentes de seguridad externas e independientes dicen sobre este sitio.
Aparece una advertencia cuando una o más fuentes informan malware, phishing, abuso u otros problemas de seguridad. Cada fila muestra la fuente y su veredicto.
Si ninguna fuente informa una advertencia, el sitio se muestra como limpio en esta sección.
alphaMountain.ai
Phishing
Chong Lua Dao
Malicious
Forcepoint ThreatSeeker
Malicious
Lionic
Malicious
Sophos
Phishing
VIPRE
Malware
Scamadviser
Advertido
Resultados de proveedores externos para Worktop.dev, última comprobación: 3 de septiembre de 2026.
— VirusTotal
Información del dominio
Creado24 de enero de 2026, 22:00Expira: 24 de enero de 2029, 22:00
Antigüedad del dominio7 mesesRegistrado recientemente
RegistradorENOM, INC.
Dominio de primer nivel.devTLD genérico
Detalles técnicos
Dirección IP104.21.48.9
Proveedor de alojamientoAS13335 Cloudflare, Inc.San Francisco, California, US
Certificado SSLWE1QUIC · Valid for: 3 meses · from 28 de julio de 2026, 8:24 · to 26 de octubre de 2026, 9:22
Servidores de nombresns1.dreamhost.com ns2.dreamhost.com ns3.dreamhost.com
Análisis de contenido
Título del sitio webWorkTop - Multiple Real Desktops for Windows
Descripción del sitio webWorkTop gives you multiple Windows desktops, each with its own files and icon layout. Switch contexts instantly.
Servicios VerificadosEste dominio ha sido verificado por los siguientes servicios y organizaciones legítimas, confirmando la propiedad auténtica y la configuración adecuada de seguridad de correo electrónico.
Google Verification
Verificación de propiedad del dominio por Google.
¿Es usted el propietario de Worktop.dev?
Si usted es propietario de Worktop.dev y desea impugnar la puntuación de confianza, envíe una solicitud de revisión en portal.gridinsoft.com. Allí puede reclamar su perfil y añadir datos verificados de empresa/contacto. Si no puede acceder al portal, escríbanos a legal(at)gridinsoft.com con pruebas de legitimidad y sus datos de contacto. Nunca cobramos a los propietarios por revisiones o reconsideraciones. Para más información, por favor revise nuestro Aviso Legal.
Deja una reseña
66
points /100
La puntuación se basa en una escala de 1 a 100, siendo 100 la más confiable.
Un informe del sitio te advierte. Un análisis del PC te protege.
Los sitios inseguros pueden dejar adware, aplicaciones no deseadas o malware oculto en descargas y ajustes del navegador. Ejecuta Gridinsoft Anti-Malware para comprobar lo que ya puede estar en este PC con Windows.
Comprueba amenazas activas, inicio del sistema y descargas sospechosas
Detecta adware y aplicaciones no deseadas vinculadas a sitios inseguros
Muestra los resultados antes de decidir qué eliminar
Oferta de salida: ahorra un 20% en la protección completa hoy.
Tu comentario está siendo revisado y se publicará pronto.
¡Ayuda a proteger a los demás compartiendo esta página en las redes sociales! Cuanta más gente sepa de worktop.dev, menos oportunidades tendrán de engañar a alguien.¡Ayuda a otros a evaluar worktop.dev compartiendo esta página en las redes sociales!
¡Ayuda a proteger a los demás compartiendo esta página en las redes sociales! Cuanta más gente sepa de worktop.dev, menos oportunidades tendrán de engañar a alguien. ¡Ayuda a otros a evaluar worktop.dev compartiendo esta página en las redes sociales!