32s23s32s3.pages.dev
Categoría: Information Technology, Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de 32s23s32s3.pages.dev
Este dominio parece ser una página alojada en la plataforma pages.dev en lugar de un sitio web de marca independiente. Según la captura de pantalla y las rutas de recursos vinculados, se presenta como una página de Apple Support y muestra un número de teléfono junto con un mensaje que afirma que una compra de Apple ID fue puesta en espera. El diseño de la página y la redacción sugieren que está diseñada para incitar a los visitantes a llamar a un número de soporte en lugar de interactuar con un portal oficial de atención al cliente.
El propio nombre de dominio es una cadena de aspecto aleatorio y no parece coincidir con las propiedades web oficiales de Apple. El contenido mostrado utiliza elementos de marca de Apple, lenguaje de soporte y recursos de imagen que pueden estar destinados a parecerse a una página legítima de soporte tecnológico. Según los datos de clasificación disponibles, el sitio parece encajar en una categoría de phishing o relacionada con fraude, en lugar de ser un servicio genuino de soporte tecnológico.
Evaluación de seguridad de 32s23s32s3.pages.dev
Múltiples señales de seguridad independientes indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 17 de 91 motores de seguridad, y varias fuentes de clasificación web lo categorizaron como phishing o relacionado con fraude. Además, una importante base de datos de amenazas incluyó la URL por actividad de ingeniería social. Aunque el análisis de archivos de malware no detectó archivos maliciosos en el contenido muestreado, las páginas de phishing suelen basarse en texto engañoso, elementos de marca y solicitudes de contacto en lugar de malware descargable.
La captura de pantalla añade más preocupación porque la página parece imitar Apple Support mientras utiliza un subdominio pages.dev no relacionado con un nombre de host de aspecto aleatorio. Pide a los visitantes que llamen a un número de teléfono por una supuesta transacción de Apple Pay, lo cual es un patrón común de ingeniería social utilizado para presionar a los usuarios a contactar con estafadores. La dirección IP del dominio también figura en una blocklist de reputación de correo, lo que por sí solo es una señal más débil, pero aun así merece ser señalado.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio se sirve a través de HTTPS con un certificado TLS válido emitido por una autoridad de certificación reconocida, y está alojado detrás de la infraestructura de Cloudflare en la dirección IP 172.66.47.112. El dominio ha estado registrado durante varios años y utiliza nameservers de Cloudflare. DNSSEC parece no estar firmado en el momento de este análisis.
Desde una perspectiva técnica, la presencia de HTTPS válido no debe considerarse una prueba de legitimidad, ya que las páginas engañosas también pueden usar cifrado configurado correctamente. Los datos del análisis no informaron de archivos marcados ni de iframes maliciosos, pero el modelo de alojamiento, la denominación aleatoria del subdominio y el contenido de la página temático de marca pueden ser compatibles con una página de destino de phishing desechable.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?