b4pj-f4yx-2vn7.mark-mxzeilbeck-com-s-account.workers.dev
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de b4pj-f4yx-2vn7.mark-mxzeilbeck-com-s-account.workers.dev
Este dominio es un subdominio alojado en la plataforma workers.dev, que se utiliza habitualmente para desplegar aplicaciones web sin servidor y endpoints web temporales a través de la infraestructura de Cloudflare. La estructura del hostname es inusualmente larga y de apariencia generada por máquina, lo que puede indicar un despliegue personalizado o desechable en lugar de un sitio web de marca convencional.
Según el contexto de escaneo disponible, la página no parece representar un sitio web típico de empresa, medios o de cara al consumidor con una marca establecida o categorías de contenido definidas. En cambio, parece ser un endpoint servido a través de la red perimetral de Cloudflare, potencialmente utilizado para entrega de aplicaciones, redirecciones o contenido con control de acceso. El dominio en sí no está identificado con una marca independiente de una manera que identifique claramente a un operador.
Evaluación de seguridad de b4pj-f4yx-2vn7.mark-mxzeilbeck-com-s-account.workers.dev
Varios motores de seguridad marcaron esta URL en el momento del escaneo, con 17 de 91 detecciones y la mayoría de esas etiquetas indicando preocupaciones relacionadas con phishing. Ese nivel de coincidencia entre motores es una señal de advertencia significativa, especialmente para un subdominio workers.dev sin una clasificación de tráfico establecida y con un hostname opaco y de apariencia autogenerada. Aunque el escaneo de malware no identificó archivos maliciosos en la propia página, las páginas de phishing a menudo se basan en formularios engañosos o redirecciones en lugar de malware descargable, por lo que un escaneo de archivos limpio no elimina esa preocupación.
Los resultados de listas negras y bases de datos de amenazas fueron mixtos. Las principales bases de datos de amenazas centradas en contenido que se muestran aquí no detectaron la URL en el momento del escaneo, pero la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, lo que es una señal secundaria más débil y no demuestra por sí sola actividad dañina del sitio web. Aun así, el patrón más amplio aquí está impulsado principalmente por el número relativamente alto de detecciones de phishing por parte de motores de seguridad, más que por la inclusión basada en DNS.
La puntuación de confianza publicada proporcionada con este escaneo es 5/100 y etiqueta la página como phishing, lo que coincide con el patrón de detección de múltiples motores. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido emitido por Google Trust Services, con vencimiento del certificado indicado como 2026-11-02. Está alojado detrás de la infraestructura de Cloudflare en la dirección IP 104.21.73.113, con Cloudflare indicado tanto como proveedor de alojamiento como capa de servidor web. El dominio utiliza nameservers de Cloudflare y DNSSEC parece no estar firmado.
Desde un punto de vista técnico, la presencia de HTTPS es positiva para el cifrado del transporte, pero no debe considerarse como evidencia de legitimidad. El contexto del escaneo sugiere un endpoint alojado en Cloudflare con detalles de infraestructura visibles mínimos, lo cual es común tanto en despliegues legítimos sin servidor como en páginas de abuso de corta duración. No se reportaron archivos ni iframes marcados en el escaneo de la página, por lo que la principal preocupación parece ser la reputación y la clasificación relacionada con phishing, más que la distribución manifiesta de malware.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?