0jw-m3tnw-wl4-kfm-ir6v-aw4.pages.dev
Categoría: Phishing And Fraud
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de 0jw-m3tnw-wl4-kfm-ir6v-aw4.pages.dev
Este dominio parece ser un subdominio alojado en la plataforma pages.dev, que se utiliza habitualmente para publicar sitios web estáticos a través de la infraestructura de alojamiento de Cloudflare. La cadena de subdominio de aspecto aleatorio no sugiere una marca, organización ni nombre de servicio público claros y, según las categorías disponibles, puede haber sido utilizada para contenido web relacionado con la tecnología o con fines de despliegue temporal.
En el momento de este análisis, no hay ninguna indicación clara de una identidad comercial legítima, editor u organización presentada a través del propio nombre de dominio. Múltiples fuentes de clasificación web asociaron el sitio con categorías relacionadas con phishing y fraude, lo que puede indicar que el subdominio se estaba utilizando para imitar otro servicio, recopilar credenciales o respaldar actividad web engañosa en lugar de operar como un sitio web informativo convencional.
Evaluación de seguridad de 0jw-m3tnw-wl4-kfm-ir6v-aw4.pages.dev
Las señales más fuertes en este análisis son negativas. El dominio fue marcado por 17 de 91 motores de seguridad, y múltiples proveedores de clasificación web lo categorizaron como relacionado con phishing o fraude. Ese nivel de coincidencia entre múltiples motores es un indicador significativo de que el sitio puede haber estado implicado en actividad engañosa en el momento del análisis, aunque un análisis de malware independiente no identificó archivos maliciosos en la propia página. Esto puede ocurrir cuando un sitio se utiliza principalmente para el robo de credenciales, páginas de inicio de sesión falsas u otra actividad de ingeniería social en lugar de la distribución de malware.
Los datos de listas negras y reputación fueron mixtos. Las principales bases de datos de contenido malicioso en los resultados proporcionados no detectaron amenazas en el momento de este análisis, pero la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, lo cual es una señal secundaria más débil y no demuestra por sí sola contenido web dañino. Aun así, cuando se combina con el fuerte consenso de phishing entre múltiples motores, la falta de clasificación y el formato de subdominio de aspecto anónimo, el panorama general de riesgo sigue siendo preocupante. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio está alojado detrás de la infraestructura de Cloudflare en la dirección IP 172.66.46.239, con nameservers listados por Cloudflare y un certificado SSL válido emitido por Google Trust Services. TLS parece estar presente y vigente hasta la fecha de expiración indicada, lo que indica que se admitían conexiones cifradas en el momento del análisis. El dominio ha estado registrado durante varios años, expira en 2027 y utiliza DNSSEC sin firmar.
Desde un punto de vista técnico, el análisis no informó de archivos maliciosos, enlaces externos marcados ni abuso de iframe. Sin embargo, el uso de un subdominio alojado en una gran plataforma puede facilitar el despliegue y la rotación de páginas abusivas, y la ausencia de una identidad de marca clara en un subdominio de aspecto aleatorio puede aumentar la incertidumbre. La inclusión en DNSBL es una señal menor de cautela, pero la preocupación más significativa aquí proviene del amplio consenso de detección relacionado con phishing más que de la propia configuración de alojamiento.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?