dravemi-kxt-felquna-c9x3dp76.pages.dev
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de dravemi-kxt-felquna-c9x3dp76.pages.dev
Este dominio parece alojar una página diseñada para parecerse a la interfaz de inicio de sesión de Facebook. El título de la página es "Facebook", y la captura de pantalla muestra elementos de marca al estilo de Facebook, un formulario de inicio de sesión que solicita un correo electrónico/número de móvil y una contraseña, y la marca Meta en el pie de página. Según el contenido visible, el sitio parece estar destinado a imitar una página de acceso a una cuenta de redes sociales en lugar de presentar un servicio independiente propio.
El propio dominio utiliza un subdominio de aspecto aleatorio en pages.dev, que es una plataforma de alojamiento estático utilizada habitualmente para proyectos legítimos, pero que también a veces se usa indebidamente para páginas temporales o desechables. La combinación de un subdominio sin marca, contenido temático de redes sociales y una solicitud de inicio de sesión sugiere que la página puede estar intentando recopilar credenciales de cuentas mientras se presenta como una plataforma conocida.
Evaluación de seguridad de dravemi-kxt-felquna-c9x3dp76.pages.dev
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 12 de 91 motores de seguridad, y varios lo clasificaron como phishing o relacionado con fraude. Las fuentes de clasificación web también lo categorizaron como phishing, fraude o redes sociales, y la captura de pantalla muestra una página que imita de cerca la pantalla de inicio de sesión de Facebook en un dominio que no es de Facebook. Ese tipo de discrepancia entre la marca y la identidad del dominio se asocia comúnmente con intentos de robo de credenciales.
El contexto adicional del análisis refuerza esa preocupación. El análisis de malware no informó archivos infectados, pero sí asignó una etiqueta genérica de sospechoso al dominio y a varios enlaces internos. Los datos de listas negras fueron mixtos: las principales comprobaciones de contenido malicioso estaban limpias en el momento de este análisis, pero la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, y una fuente adicional de lista negra también incluyó el dominio con una clasificación genérica de sospechoso. Debido a que las páginas de phishing a menudo se basan en un diseño engañoso de la página en lugar de malware descargable, un análisis de archivos limpio no reduce materialmente el riesgo sugerido por la evidencia más amplia.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por Google Trust Services, que expira en noviembre de 2026. Está alojado detrás de la infraestructura de Cloudflare en la dirección IP 188.114.97.2, con los nameservers adi.ns.cloudflare.com y karl.ns.cloudflare.com. El dominio existe desde hace varios años, pero no está clasificado en Tranco, lo que puede indicar un tráfico general limitado o una página de campaña desechable.
DNSSEC parece no estar firmado, y el software del servidor web no fue identificado en los datos del análisis. El uso de un proveedor de alojamiento/CDN de buena reputación y de HTTPS válido no debe considerarse una prueba de legitimidad, ya que las páginas de phishing suelen utilizar alojamiento estándar en la nube y certificados válidos también.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?