bervani-gld-zarqumi-r2x6hz83.pages.dev
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de bervani-gld-zarqumi-r2x6hz83.pages.dev
Este dominio parece estar alojado en la plataforma pages.dev, que se utiliza habitualmente para sitios estáticos y aplicaciones web ligeras distribuidas a través de la infraestructura de Cloudflare. El título de la página y la captura de pantalla indican que se presenta como una página de inicio de sesión de Facebook, incluidos elementos de marca asociados con Meta y un formulario de acceso que solicita un correo electrónico/número de móvil y una contraseña.
Según el contenido visible, el sitio no parece representar un negocio independiente ni un servicio informativo propio. En cambio, parece imitar el aspecto y la estructura de la página de autenticación de Facebook, incluidas rutas relacionadas con el acceso a la cuenta y apelaciones en las URLs enumeradas. El operador no está identificado en la página, y el propio nombre de dominio no parece coincidir con las propiedades web oficiales de Facebook.
Evaluación de seguridad de bervani-gld-zarqumi-r2x6hz83.pages.dev
Varias señales de seguridad generan preocupación en el momento de este análisis. El dominio fue señalado como phishing por 6 de 91 motores de seguridad, y la página se parece visualmente a una pantalla de inicio de sesión de Facebook mientras está alojada en un subdominio pages.dev no relacionado. Esa discrepancia entre la marca mostrada y el dominio real puede indicar una página de imitación destinada a recopilar credenciales de cuenta u otra información sensible.
El contexto adicional es mixto, pero sigue siendo motivo de cautela. Un análisis de malware no identificó archivos maliciosos en el momento del análisis, y las principales bases de datos de amenazas de contenido malicioso aquí enumeradas estaban en gran medida limpias; sin embargo, la dirección IP del dominio figura en una blocklist de reputación de correo, y una fuente de blacklist también marcó el sitio con una clasificación genérica de objeto malicioso. Esas señales son más débiles que las detecciones directas de phishing, pero se suman al panorama general de riesgo en lugar de compensarlo.
Dada la combinación de detecciones de phishing por múltiples motores, imitación de marca y una interfaz de introducción de credenciales en un dominio no oficial, este sitio web puede plantear riesgos potenciales para los visitantes en el momento de este análisis.
Descripción técnica
El sitio se sirve a través de HTTPS con un certificado TLS válido emitido por Google Trust Services, que expira el 2026-09-29. Está alojado detrás de la infraestructura de Cloudflare en la dirección IP 188.114.97.2, con nameservers y servicios de registrador de Cloudflare. El software subyacente del servidor web no fue identificado en la salida del análisis.
DNSSEC parece no estar firmado, lo cual no es infrecuente, pero sí significa que las respuestas DNS no se benefician de la validación DNSSEC. El propio dominio tiene varios años de antigüedad, pero como es un subdominio pages.dev en una plataforma de alojamiento compartido, la antigüedad por sí sola no reduce materialmente el riesgo cuando el contenido visible parece imitar un portal importante de inicio de sesión.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?