e7fonw-3eskv-1nylv3-vcwdw.pages.dev
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de e7fonw-3eskv-1nylv3-vcwdw.pages.dev
Este dominio parece alojar una página que imita la interfaz de inicio de sesión de Facebook. El título de la página es "Facebook", la captura de pantalla muestra la marca de Facebook y Meta, y el contenido visible incluye un formulario de nombre de usuario/contraseña junto con imágenes familiares de redes sociales y enlaces de pie de página destinados a parecerse a los de la plataforma legítima.
El propio dominio es un subdominio de aspecto aleatorio bajo pages.dev en lugar de una dirección web oficial de Facebook o propiedad de Meta. Según el diseño de la página, la marca y la presencia de una ruta de envío relacionada con apelaciones en las URL descubiertas, el sitio parece estar diseñado para recopilar credenciales de cuentas u otra información enviada por los usuarios mientras se presenta como una página de inicio de sesión o recuperación de cuenta relacionada con Facebook.
El sitio parece servirse a través de una plataforma de alojamiento estático y no presenta señales de ser un negocio independiente normal, un medio de comunicación o un sitio web comunitario. Según el contenido disponible, se describe con mayor precisión como una página que imita una red social y que puede estar intentando hacerse pasar por Facebook.
Evaluación de seguridad de e7fonw-3eskv-1nylv3-vcwdw.pages.dev
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 16 de 91 motores de seguridad, y muchas de esas detecciones lo clasificaron como phishing o de otro modo malicioso. Además, una importante base de datos de amenazas incluyó la URL por actividad de ingeniería social, lo que es un fuerte indicador de que la página puede estar destinada a engañar a los visitantes para que introduzcan información sensible de sus cuentas.
El contenido de la página también genera preocupación porque imita de cerca la marca y la experiencia de inicio de sesión de Facebook mientras utiliza un subdominio pages.dev no relacionado en lugar de un dominio oficial de Facebook o Meta. Ese tipo de discrepancia puede indicar una página de imitación destinada a capturar credenciales. Aunque un análisis de malware informó que no había archivos marcados y varios otros proveedores de listas negras no detectaron problemas, esos resultados más limpios no superan la combinación de detecciones de phishing por múltiples motores, la inclusión por ingeniería social y el patrón visible de suplantación.
La dirección IP del dominio también figura en una lista de bloqueo de reputación de correo, aunque esa señal es más débil que los hallazgos relacionados con phishing y puede reflejar problemas más amplios de alojamiento o reputación en lugar del contenido del sitio web por sí solo. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por Google Trust Services, que vence en octubre de 2026. Está alojado detrás de la infraestructura de Cloudflare en la dirección IP 172.66.44.60, con nameservers de Cloudflare y un subdominio pages.dev, lo que es coherente con una implementación en una plataforma alojada de páginas estáticas. El software exacto del servidor web y los detalles del protocolo no se identificaron en los datos del análisis.
DNSSEC parece no estar firmado. El dominio ha existido durante varios años, pero la antigüedad por sí sola no reduce la preocupación generada por la aparente suplantación de Facebook en la página y las detecciones de phishing. Técnicamente, el sitio parece accesible y correctamente cifrado, pero HTTPS válido no debe interpretarse como prueba de legitimidad.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?