btdh-0x8t6v-awl75-p8wm-vfx.pages.dev
Categoría: Phishing And Fraud
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de btdh-0x8t6v-awl75-p8wm-vfx.pages.dev
Este dominio parece alojar una página diseñada para parecerse a la interfaz de inicio de sesión de Facebook, incluida la imagen de marca de Facebook, un pie de página de Meta y un formulario de acceso que solicita un correo electrónico/número de móvil y contraseña. El título de la página es "Facebook", y el diseño visible refleja de cerca un portal de inicio de sesión de cuenta de redes sociales en lugar de un sitio web independiente con su propia imagen de marca.
El propio dominio utiliza un subdominio de aspecto aleatorio en pages.dev, que es una plataforma de alojamiento estático utilizada habitualmente para desplegar contenido web. Según la captura de pantalla, los metadatos y las señales de categoría, la página parece estar destinada a imitar una experiencia de inicio de sesión de redes sociales en lugar de servir como una propiedad oficial de Facebook.
Debido a que el sitio está alojado en un subdominio de terceros y se presenta visualmente como Facebook, puede estar intentando recopilar credenciales de cuenta de visitantes que creen que están iniciando sesión en el servicio legítimo.
Evaluación de seguridad de btdh-0x8t6v-awl75-p8wm-vfx.pages.dev
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 12 de 91 motores de seguridad, y las detecciones lo clasifican en términos generales como phishing o relacionado con fraude. Además, el contenido de la página imita visiblemente la pantalla de inicio de sesión de Facebook mientras opera desde un subdominio pages.dev no relacionado, lo que sugiere firmemente que el sitio puede ser una imitación destinada a capturar credenciales de usuarios.
Aunque el análisis de malware no identificó archivos maliciosos y varias bases de datos de listas negras centradas en contenido estaban limpias en el momento de la revisión, esos resultados no superan los indicadores de phishing más sólidos procedentes de las detecciones de múltiples motores y de la aparente suplantación por parte de la página de una plataforma conocida. La dirección IP del dominio también figura en una lista de bloqueo de reputación de correo, lo que por sí solo es una señal más débil, pero añade un pequeño grado de cautela.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por una autoridad de certificación reconocida, con vencimiento indicado como 2026-11-16. Está alojado a través de la infraestructura de Cloudflare en la dirección IP 188.114.96.2, con los nameservers adi.ns.cloudflare.com y karl.ns.cloudflare.com. El dominio tiene aproximadamente cinco años de antigüedad y está registrado a través de CloudFlare, Inc.
DNSSEC parece no estar firmado, y el software del servidor web no fue identificado en los datos del análisis. Aunque el certificado HTTPS indica transporte cifrado, eso por sí solo no verifica la legitimidad; en este caso, la preocupación técnica más destacable es que una página de inicio de sesión con la imagen de marca de Facebook parece estar operando desde un host pages.dev no relacionado en lugar de un dominio oficial controlado por Facebook.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?