dravixa-gld-belquna-r9t8fw26.pages.dev
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de dravixa-gld-belquna-r9t8fw26.pages.dev
Este dominio parece alojar una página diseñada para parecerse a la interfaz de inicio de sesión de Facebook, incluida la marca de Facebook, un pie de página de Meta y un formulario de acceso que solicita un correo electrónico/número de móvil y contraseña. El título de la página es "Facebook", y el diseño visible refleja de cerca una página de acceso a una cuenta de redes sociales en lugar de un sitio web independiente con su propia identidad de marca.
El sitio se sirve desde un subdominio de pages.dev, lo que sugiere que puede estar desplegado a través de una plataforma de sitios estáticos alojada en la nube en lugar de operar en la infraestructura oficial de dominios de Facebook. Según el nombre de dominio, el contenido de la página y la captura de pantalla, no parece representar un punto de inicio de sesión oficial de Facebook ni propiedad de Meta.
Evaluación de seguridad de dravixa-gld-belquna-r9t8fw26.pages.dev
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 11 de 91 motores de seguridad, y las detecciones lo clasifican en términos generales como phishing. Además, la página imita visualmente la pantalla de inicio de sesión de Facebook mientras utiliza un subdominio pages.dev no relacionado, lo que puede indicar un intento de recopilar credenciales de cuentas haciéndose pasar por un servicio conocido. Aunque el análisis de malware no identificó archivos maliciosos y varias bases de datos de listas negras centradas en contenido estaban limpias en el momento de la revisión, esos resultados no superan las detecciones relacionadas con phishing ni el fuerte patrón de suplantación visual.
También existe una preocupación secundaria de reputación: la dirección IP del dominio figura en una blocklist de reputación de correo. Esa señal por sí sola sería una prueba débil, pero en este caso aparece junto con detecciones de phishing de múltiples motores y una página de inicio de sesión que puede inducir a los visitantes a creer que están interactuando con Facebook.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por una autoridad de certificación reconocida, con vencimiento indicado como 2026-10-19. Está alojado detrás de la infraestructura de Cloudflare en la dirección IP 188.114.96.2, con nameservers de Cloudflare y un registro de registrador a través de CloudFlare, Inc. DNSSEC parece no estar firmado.
Desde un punto de vista técnico, la presencia de HTTPS no establece por sí sola legitimidad, ya que las páginas de phishing también suelen usar certificados válidos. El uso de un subdominio pages.dev alojado en la nube, combinado con una marca que parece imitar la página de inicio de sesión de una plataforma importante, puede ser una preocupación notable en el momento de este análisis.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?