7ro-wwv-ftvh-2np810-9v8crh.pages.dev
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de 7ro-wwv-ftvh-2np810-9v8crh.pages.dev
Este dominio parece alojar una página diseñada para parecerse a la interfaz de inicio de sesión de Facebook. El título de la página es "Facebook", la captura de pantalla muestra la marca de Facebook y Meta, y el diseño visible imita una página de inicio de sesión de una cuenta de red social con campos para correo electrónico/número de móvil y contraseña.
Según la estructura del dominio, esta no es una dirección web oficial de Facebook ni de Meta. Está alojado en un subdominio de pages.dev, que se utiliza habitualmente para el alojamiento de sitios estáticos, y el contenido disponible sugiere que la página puede estar destinada a recopilar credenciales de inicio de sesión o a dirigir a los usuarios a través de un flujo relacionado con la cuenta, como una apelación o un proceso de inicio de sesión.
El sitio no parece representar a una empresa, editor o servicio independiente con una identidad propia clara. En cambio, la marca y la presentación de la página indican que puede estar presentándose como una página de inicio de sesión relacionada con Facebook mientras opera desde un subdominio alojado no relacionado.
Evaluación de seguridad de 7ro-wwv-ftvh-2np810-9v8crh.pages.dev
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 16 de 91 motores de seguridad, y varias fuentes de clasificación web lo categorizaron como phishing o relacionado con fraude. Además, la captura de pantalla muestra una página de inicio de sesión que imita de cerca a Facebook mientras utiliza un dominio no oficial, lo cual es una señal común de actividad de recopilación de credenciales.
El análisis de malware no detectó archivos maliciosos, pero eso no reduce materialmente la preocupación en este caso porque las páginas de phishing suelen basarse en formularios web simples en lugar de malware descargable. Los datos de listas negras fueron mixtos: las principales bases de datos de contenido malicioso mostradas en el análisis estaban en gran medida limpias, pero había una inclusión genérica de sospecha y la dirección IP del dominio también figuraba en una lista de bloqueo de reputación de correo. Esa señal de reputación de correo es más débil que las detecciones directas de phishing, pero aun así añade una nota menor de cautela.
En conjunto, los indicadores más sólidos son las detecciones de phishing por múltiples motores, la categorización relacionada con phishing y la aparente imitación por parte de la página de la marca de Facebook en un subdominio no relacionado. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio está alojado detrás de la infraestructura de Cloudflare en la dirección IP 172.66.46.248 y utiliza un certificado TLS válido emitido por Google Trust Services, con vencimiento indicado como 2026-11-07. El dominio es un subdominio de pages.dev, lo que sugiere un despliegue a través de una plataforma de alojamiento estático en lugar de un servidor independiente dedicado. DNSSEC parece no estar firmado.
Desde una perspectiva de seguridad, la presencia de HTTPS no debe tratarse como prueba de legitimidad, ya que las páginas de phishing también suelen usar certificados válidos. El dominio ha existido durante varios años, pero la preocupación principal es el aparente uso de un subdominio alojado para presentar una página de inicio de sesión con marca no relacionada con el dominio oficial del servicio.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?