9000-firebase-storage-1781018389150.cluster-r7kbxfo3fnev2vskbkhhphetq6.cloudworkstations.dev
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de 9000-firebase-storage-1781018389150.cluster-r7kbxfo3fnev2vskbkhhphetq6.cloudworkstations.dev
Este dominio parece ser una página alojada en la plataforma cloudworkstations.dev, que utiliza un subdominio largo autogenerado en lugar de un sitio web independiente con marca propia. Según el título de la página y la captura de pantalla, presenta un formulario de inicio de sesión muy simple de "Mail" que solicita una dirección de correo electrónico y una contraseña, sin marca empresarial visible, información legal ni contenido de apoyo del sitio.
La estructura del dominio sugiere que puede estar operado a través de un entorno de desarrollo o espacio de trabajo alojado en la nube, en lugar de por una organización reconocible orientada al público. En la captura de pantalla, la página funciona como un portal genérico de introducción de credenciales, que puede estar destinado a imitar una experiencia de inicio de sesión de webmail. Según el contenido disponible, no parece representar un sitio web completo de servicio de correo electrónico con propiedad identificable o páginas normales de soporte de cuenta.
Evaluación de seguridad de 9000-firebase-storage-1781018389150.cluster-r7kbxfo3fnev2vskbkhhphetq6.cloudworkstations.dev
Varios motores de seguridad marcaron esta URL en el momento del escaneo, con 11 de 91 detecciones y varios clasificándola como phishing o de otro modo maliciosa. La captura de pantalla también muestra una página básica de inicio de sesión con correo electrónico y contraseña con el título genérico "Mail", lo cual es un patrón comúnmente asociado con páginas de recolección de credenciales cuando no hay una identidad de servicio clara, marca o señales de confianza presentes.
Los resultados de listas negras y bases de datos de amenazas fueron mixtos en el momento del escaneo. Las principales comprobaciones de contenido malicioso mostradas aquí no detectaron una amenaza, pero la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, lo cual es una señal de cautela más débil en lugar de una prueba directa sobre la propia página web. El resumen del escaneo de malware no identificó archivos marcados, pero eso no supera las detecciones de phishing de múltiples motores ni la sospechosa presentación de solo inicio de sesión.
Dada la combinación de clasificaciones repetidas de phishing, el formulario de inicio de sesión extremadamente mínimo y la falta de un contexto visible de servicio legítimo, este sitio web puede plantear riesgos potenciales para los visitantes en el momento de este escaneo.
Descripción técnica
El sitio era accesible a través de HTTPS con un certificado TLS válido emitido por Google Trust Services, que expira en septiembre de 2026. Parece estar alojado en Google Cloud en la dirección IP 34.49.107.158 y servido por nginx/1.26.3 desde Kansas City, Estados Unidos. El dominio utiliza nameservers gestionados por Google.
DNSSEC parece no estar firmado, lo cual no es infrecuente, pero sí significa que las respuestas DNS no se benefician de esa capa adicional de integridad. Desde un punto de vista técnico, la presencia de SSL válido no debe considerarse por sí sola como un indicador de confianza, ya que las páginas de phishing también suelen usar certificados legítimos y alojamiento en la nube de buena reputación.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?