btrzp63skrp-xjnshhb-2c1f8d-btq99c.pages.dev
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de btrzp63skrp-xjnshhb-2c1f8d-btq99c.pages.dev
Este dominio parece ser una página alojada en la plataforma pages.dev, que se utiliza habitualmente para sitios web estáticos y despliegues de aplicaciones web. Según el título de la página, la captura de pantalla y la estructura de la URL, el contenido se presenta como una página de inicio de sesión de Facebook e incluye elementos de marca asociados con la plataforma de redes sociales de Meta.
El propio nombre de dominio es un subdominio largo y de apariencia aleatoria, en lugar de una dirección web oficial de Facebook o Meta. La página también incluye campos de inicio de sesión de cuenta y una estructura de ruta relacionada con apelaciones, lo que puede indicar un intento de recopilar credenciales o información personal mientras se asemeja a un servicio de redes sociales conocido. Según el contenido disponible, no parece ser un sitio web empresarial o informativo con marca propia operado bajo su propia identidad.
Evaluación de seguridad de btrzp63skrp-xjnshhb-2c1f8d-btq99c.pages.dev
Múltiples señales de seguridad generan preocupación sobre esta página en el momento de este análisis. Fue marcada por 9 de 91 motores de seguridad, y las detecciones la clasificaron en términos generales como phishing. Además, la captura de pantalla muestra una página de inicio de sesión que utiliza la marca de Facebook y Meta mientras está alojada en un subdominio pages.dev no relacionado, lo que se asemeja estrechamente a un intento de imitar un servicio de redes sociales conocido en lugar de utilizar el dominio oficial de ese servicio.
Otros resultados del análisis fueron mixtos. Un análisis de archivos de malware no detectó archivos maliciosos en el momento del análisis, y las principales bases de datos de amenazas centradas en contenido incluidas en el análisis aparecían por lo demás limpias. Sin embargo, la dirección IP del dominio figuraba en una blocklist de reputación de correo, lo que por sí solo es una señal más débil, pero aun así merece mención. La combinación de detecciones de phishing por múltiples motores, la ubicación de alojamiento ajena a la marca y la imitación visible de una importante página de inicio de sesión aumenta materialmente el riesgo.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio está alojado detrás de la infraestructura de Cloudflare en la dirección IP 172.66.47.59 y utiliza un certificado TLS válido emitido por Google Trust Services, que expira en octubre de 2026. DNSSEC parece no estar firmado, y el software del servidor web no fue identificado en los resultados del análisis. El propio dominio ha existido durante varios años, pero debido a que este es un subdominio pages.dev, la antigüedad del registro principal no indica necesariamente legitimidad a largo plazo para la página específica alojada.
Desde una perspectiva técnica, la principal preocupación no es la validez del certificado, sino el uso indebido contextual: un subdominio de apariencia aleatoria que sirve una página que imita visualmente un flujo de inicio de sesión de Facebook. La presencia de una ruta de envío de apelación y de campos de credenciales en una infraestructura no oficial puede ser consistente con un comportamiento de recolección de credenciales.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?