detrerydtuguikyertyu-uuertyuioptryuio.pages.dev
Categoría: Spam Urls
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de detrerydtuguikyertyu-uuertyuioptryuio.pages.dev
Este dominio parece estar alojado en la plataforma pages.dev, que se utiliza habitualmente para sitios web estáticos y aplicaciones web ligeras entregadas a través de la infraestructura de Cloudflare. Según la captura de pantalla y los metadatos de la página, el sitio presenta una página de inicio de sesión de estilo webmail con la marca "Webmail", con campos para una dirección de correo electrónico y una contraseña, y enlaces de selección de idioma para múltiples configuraciones regionales.
La página también hace referencia a recursos relacionados con cPanel, incluido un enlace a go.cpanel.net y un pie de página que menciona a cPanel, L.L.C. Esa presentación sugiere que el sitio puede estar intentando imitar una experiencia genérica de inicio de sesión de webmail de proveedor de alojamiento o de cPanel, en lugar de representar a una empresa u organización independiente claramente identificada. El propio nombre de dominio es muy irregular y no parece corresponder a una marca, empresa o nombre de servicio reconocible según los datos disponibles.
Debido a que el sitio consiste principalmente en un formulario de introducción de credenciales y carece de una identificación clara del operador, datos de la empresa o contenido informativo de apoyo, puede funcionar como una página de recopilación de inicios de sesión en lugar de un sitio web de servicio completo. Según las categorías disponibles y el contenido visible, la interpretación más adecuada es que parece ser una página con temática de webmail que puede estar asociada con phishing o actividad de robo de credenciales.
Evaluación de seguridad de detrerydtuguikyertyu-uuertyuioptryuio.pages.dev
Múltiples señales de seguridad generan preocupación sobre este dominio en el momento de este análisis. Fue marcado por 10 de 91 motores de seguridad, y varios lo clasificaron como phishing, malicioso, relacionado con spam o fraudulento. Además, fuentes de clasificación web lo asociaron con phishing, spam URLs y otra actividad relacionada con fraude. La captura de pantalla muestra además un formulario simple de inicio de sesión de webmail que solicita una dirección de correo electrónico y una contraseña, lo cual es un patrón común en páginas de robo de credenciales.
Al mismo tiempo, el análisis de archivos de malware no identificó archivos maliciosos en los recursos de página muestreados, y las principales bases de datos de amenazas centradas en contenido incluidas en el análisis se reportaron limpias en el momento de la revisión. Sin embargo, eso no supera las detecciones más amplias relacionadas con phishing, especialmente dada la escasez de contenido de la página, la falta de información clara sobre la propiedad y el uso de una interfaz genérica de inicio de sesión de estilo webmail en un subdominio de apariencia no relacionada. La dirección IP del dominio también figura en una blocklist de reputación de correo, lo que es una señal más débil que las detecciones de phishing, pero aun así añade cierta cautela.
En conjunto, la evidencia disponible sugiere que esta página puede estar destinada a recopilar credenciales de inicio de sesión bajo la apariencia de un portal de webmail. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por Google Trust Services y se sirve a través de la infraestructura de Cloudflare, con detalles de alojamiento y servidor web que apuntan a Cloudflare y una IP del servidor en Toronto, Canada. El dominio es un subdominio de pages.dev y parece estar desplegado en la plataforma de alojamiento estático de Cloudflare. DNSSEC se reporta como unsigned.
Desde una perspectiva de seguridad, la presencia de HTTPS solo indica transporte cifrado y no debe tratarse como prueba de legitimidad. La página es ligera, no se encontraron archivos marcados en el análisis de malware y no se detectó uso de iframe, pero la configuración general —un formulario genérico de credenciales en un subdominio alojado de apariencia aleatoria con información identificativa limitada— aún puede presentar un riesgo de phishing a pesar del análisis limpio de archivos.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?