8xc0o6-s4wb6-4nlgvi-4g0-kqf.pages.dev
Categoría: Phishing And Fraud
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de 8xc0o6-s4wb6-4nlgvi-4g0-kqf.pages.dev
Este dominio parece alojar una página web en la plataforma pages.dev, que es un servicio de alojamiento de sitios estáticos utilizado habitualmente para aplicaciones web ligeras y páginas de destino. Según el título de la página, la captura de pantalla y la marca visible, el sitio se presenta como una página de inicio de sesión de Facebook e incluye elementos visuales relacionados con Meta, campos de acceso a la cuenta y enlaces diseñados para parecerse al servicio oficial.
El propio nombre de dominio es un subdominio de aspecto aleatorio en lugar de una dirección web oficial de Facebook o propiedad de Meta. Esa discrepancia, combinada con el contenido centrado en el inicio de sesión y una ruta URL relacionada con apelaciones, sugiere que la página podría estar destinada a recopilar credenciales de cuenta u otra información introducida por el usuario mientras imita una conocida plataforma de redes sociales. Según el contenido disponible, no parece operar desde un dominio oficial de Facebook.
Evaluación de seguridad de 8xc0o6-s4wb6-4nlgvi-4g0-kqf.pages.dev
Varios indicadores sugieren un riesgo elevado en el momento de este análisis. La página imita visualmente la interfaz de inicio de sesión de Facebook, pero está alojada en un subdominio pages.dev no relacionado con un nombre de aspecto aleatorio en lugar de un dominio oficial de Facebook o Meta. Además, 5 de 91 motores de seguridad marcaron la URL por actividad relacionada con phishing, y una fuente de clasificación web la categorizó como phishing y fraude.
Otras señales fueron mixtas. El análisis de malware no detectó archivos marcados, y las principales bases de datos de amenazas centradas en contenido enumeradas aquí no reportaron el dominio en el momento del análisis. Sin embargo, la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, lo que es una señal más débil que las detecciones directas de phishing, pero aun así merece mención. La combinación de imitación de marca, campos de introducción de credenciales, falta de una identidad de sitio establecida y detecciones de phishing por múltiples motores aumenta materialmente la preocupación.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido emitido por una autoridad de certificación reconocida, con vencimiento indicado como 2026-10-19. Está alojado detrás de la infraestructura de Cloudflare en la dirección IP 172.66.46.223, con nameservers de Cloudflare y un patrón de despliegue de pages.dev coherente con alojamiento estático. El dominio tiene aproximadamente 5 años de antigüedad, aunque esa antigüedad refleja el contexto del registro de subdominio proporcionado aquí y no establece por sí sola su legitimidad.
DNSSEC parece no estar firmado, y el software del servidor web no fue identificado en la salida del análisis. Desde una perspectiva de seguridad, la principal preocupación no es la configuración de TLS, sino el aparente uso de un subdominio alojado para imitar la página de inicio de sesión de una marca importante. Ese tipo de configuración de infraestructura puede permitir el despliegue y la sustitución rápidos de páginas engañosas.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?