io-32400034-rq.pages.dev
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de io-32400034-rq.pages.dev
Este dominio parece ser un subdominio alojado en la plataforma pages.dev, que se utiliza habitualmente para publicar sitios web estáticos y contenido de aplicaciones web a través de la infraestructura de alojamiento de Cloudflare. El formato del nombre de host, "io-32400034-rq.pages.dev", no indica claramente una empresa, organización o servicio público con marca reconocible, y los datos del escaneo no aportan pruebas de una identidad de sitio web independiente bien establecida.
Según los enlaces disponibles y los recursos referenciados, la página parece depender en gran medida de recursos alojados por Cloudflare y de componentes de gestión de errores, incluidos recursos de desafío y de páginas de error. Eso puede indicar que el sitio está detrás de una infraestructura de protección o que la página escaneada mostraba un estado de acceso, desafío o error en el momento de la inspección, en lugar de una página de contenido completamente visible.
Los metadatos del escaneo no proporcionaron una categoría temática clara, y el dominio no parece representar una tienda convencional, un medio de comunicación ni un sitio web institucional. En términos prácticos, parece ser una página web alojada sin clasificación o un endpoint de aplicación web que opera sobre infraestructura compartida en la nube.
Evaluación de seguridad de io-32400034-rq.pages.dev
La señal más fuerte en este escaneo es que el dominio fue marcado por 13 de 91 motores de seguridad, y la mayoría de esas detecciones lo clasificaron como phishing o de otro modo malicioso. Ese nivel de coincidencia entre varios motores es una señal de advertencia significativa, especialmente para un subdominio alojado sin clasificación y sin una identidad pública clara. Aunque un análisis de malware informó que no había archivos marcados y no se identificaron scripts maliciosos en el análisis limitado de archivos, la limpieza a nivel de archivos no descarta actividad de phishing, que a menudo depende más del contenido de la página, la marca y el engaño al usuario que de cargas útiles de malware.
Los resultados de listas negras y bases de datos de amenazas fueron mixtos en el momento de este escaneo. Varias bases de datos de amenazas importantes centradas en contenido no incluían el dominio, lo que limita en cierta medida el alcance de la corroboración, pero la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo. Esa inclusión basada en DNS es una señal más débil que las detecciones de phishing de varios motores de seguridad, aunque aun así añade un pequeño grado de cautela. La página también parece hacer referencia a recursos de desafío y error de Cloudflare, lo que puede significar que el escáner encontró una página de protección o de error en lugar del contenido completo del sitio.
La puntuación de confianza publicada proporcionada con este escaneo es muy baja y coincide con las detecciones relacionadas con phishing. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El dominio utiliza un certificado SSL/TLS válido emitido por Google Trust Services, con vencimiento indicado como 2026-10-23. Está alojado detrás de la infraestructura de Cloudflare en la dirección IP 172.66.44.111, y Cloudflare figura tanto como proveedor de alojamiento como capa de servidor web. El dominio tiene aproximadamente cinco años de antigüedad, utiliza nameservers de Cloudflare y está configurado sin firma DNSSEC.
Desde la perspectiva de la postura de seguridad, la presencia de HTTPS es una señal de base positiva, pero no debe tratarse como prueba de legitimidad. La principal preocupación técnica en este escaneo no es la calidad del certificado ni del alojamiento, sino las detecciones de phishing basadas en reputación por parte de varios motores de seguridad. La inclusión en DNSBL es una señal secundaria de cautela y puede estar relacionada con infraestructura compartida o con reputación de correo, más que directamente con el contenido del sitio web.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?