cnivok-krelna-mk3006tgb-bjbyh-2ch378.pages.dev
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de cnivok-krelna-mk3006tgb-bjbyh-2ch378.pages.dev
Este dominio parece alojar una página diseñada para parecerse a la interfaz de inicio de sesión de Facebook, incluida la imagen de marca de Facebook, un pie de página de Meta y un formulario de acceso que solicita un correo electrónico/número de móvil y contraseña. El título de la página es "Facebook", y el diseño visible refleja de cerca un portal de inicio de sesión de cuentas de redes sociales en lugar de un sitio web independiente con su propia identidad de marca.
Según la estructura del dominio, este es un subdominio en pages.dev, una plataforma de alojamiento utilizada habitualmente para despliegues web estáticos. El propio nombre de host es una cadena larga con apariencia aleatoria y no parece coincidir con la nomenclatura oficial de dominios de Facebook. Esa combinación sugiere que la página puede ser una copia alojada no oficial destinada a imitar una plataforma social conocida en lugar de una propiedad legítima operada por Facebook.
Evaluación de seguridad de cnivok-krelna-mk3006tgb-bjbyh-2ch378.pages.dev
Varias señales de seguridad indican un riesgo elevado en el momento de este análisis. La URL fue marcada como phishing por 5 de 91 motores de seguridad, y el contenido de la página imita visiblemente la pantalla de inicio de sesión de Facebook mientras se sirve desde un subdominio pages.dev no relacionado. Esa discrepancia entre la marca mostrada y el dominio real es una fuerte señal de advertencia de que el sitio puede estar intentando recopilar credenciales de cuentas de los visitantes.
Otros resultados del análisis fueron mixtos. Un análisis de malware no detectó archivos maliciosos, y las principales bases de datos de amenazas centradas en contenido incluidas en el análisis figuraban limpias en el momento de la revisión. Sin embargo, la dirección IP del dominio figuraba en una blocklist de reputación de correo, lo que es una señal más débil que las detecciones directas de phishing, pero que aun así merece mención. En este caso, la presentación de estilo phishing y las detecciones de varios motores tienen más peso que el análisis limpio de archivos.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por un proveedor de certificados reconocido, con vencimiento indicado como 2026-09-29. Está alojado a través de la infraestructura de Cloudflare en la dirección IP 188.114.96.0, con los nameservers también delegados a Cloudflare. DNSSEC parece no estar firmado según los datos WHOIS proporcionados.
Desde un punto de vista técnico, el uso de HTTPS no indica por sí solo legitimidad; las páginas de phishing también suelen usar certificados válidos. La configuración de alojamiento parece coherente con un despliegue de sitio estático en pages.dev, y el subdominio de apariencia aleatoria, combinado con un formulario de inicio de sesión que imita a una plataforma importante, puede ser un indicador técnico de infraestructura desechable o de estilo campaña.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?