2toapply-willforwhere.surge.sh
Categoría: Information Technology, Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de 2toapply-willforwhere.surge.sh
Este dominio parece alojar una página web diseñada como una página promocional y de verificación de "Meta Verified", que afirma que los visitantes son elegibles para obtener una insignia de verificación gratuita para páginas de Facebook. Según la captura de pantalla, el sitio utiliza marca y redacción asociadas con Meta y Facebook, y presenta una llamada a la acción que invita a los usuarios a iniciar un proceso de verificación.
El propio dominio, 2toapply-willforwhere.surge.sh, no parece ser una propiedad web oficial de Meta o Facebook. Está alojado en una plataforma pública de alojamiento estático bajo un subdominio de surge.sh, lo que puede permitir a los usuarios publicar páginas temporales o de bajo costo. El contenido y el diseño sugieren que la página puede estar destinada a imitar una oferta de verificación de cuentas de redes sociales en lugar de representar un servicio tecnológico independiente.
Evaluación de seguridad de 2toapply-willforwhere.surge.sh
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 8 de 91 motores de seguridad, y varios lo clasificaron como relacionado con phishing, mientras que múltiples fuentes de clasificación web también lo asociaron con temas de phishing o fraude. Además, la captura de pantalla muestra una página que parece imitar la marca de Meta y promociona una oferta de "free verified badge", que es un patrón común de ingeniería social utilizado para solicitar credenciales u otra información sensible.
Al mismo tiempo, algunas comprobaciones fueron limpias: el análisis de malware no identificó archivos marcados, y las comprobaciones en las principales bases de datos de amenazas y listas negras no detectaron malware activo ni URLs de phishing conocidas en el momento de este análisis. Sin embargo, los resultados limpios del análisis de archivos no superan la combinación de detecciones de phishing por múltiples motores y la aparente imitación de una marca conocida en un subdominio no relacionado.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio se sirve a través de HTTPS con un certificado TLS válido emitido por Sectigo Limited, que vence en diciembre de 2026. Parece estar alojado en infraestructura de Surge, con la IP del servidor atribuida a DigitalOcean en Frankfurt, Germany. El dominio utiliza nameservers asociados con surge.world, lo cual es coherente con un despliegue en una plataforma de publicación alojada.
La antigüedad del dominio principal es relativamente alta, pero este es un subdominio alojado, por lo que la antigüedad del dominio base no refleja necesariamente la antigüedad ni la confiabilidad de la página específica. DNSSEC parece no estar firmado, y no se reportaron coincidencias en bases de datos de listas negras importantes en el momento de este análisis. La principal preocupación técnica no es la configuración de TLS, sino el aparente uso de un subdominio alojado por un tercero para presentar una marca asociada con otra empresa.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?