kldzp3d82pl-sfmgbyhy-3c8d5e-vq701a.pages.dev
Categoría: Phishing And Fraud
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de kldzp3d82pl-sfmgbyhy-3c8d5e-vq701a.pages.dev
Este dominio parece ser una página alojada en la plataforma pages.dev en lugar de un dominio oficial e independiente de una marca. Según el título de la página, la captura de pantalla y los elementos visibles de la interfaz, se presenta como una página de inicio de sesión de Facebook e incluye elementos de marca asociados con los servicios de redes sociales de Meta.
El contenido parece estar diseñado para recopilar credenciales de cuenta mediante un formulario de inicio de sesión etiquetado para usuarios de Facebook. El propio nombre de dominio es un subdominio largo y de apariencia aleatoria que no coincide con las propiedades web oficiales de Facebook, lo cual es inconsistente con la forma en que las principales plataformas de redes sociales suelen ofrecer sus páginas principales de inicio de sesión.
Los datos de clasificación disponibles también sugieren una categorización mixta, ya que algunos proveedores de clasificación web lo etiquetan como redes sociales, mientras que otros lo asocian con phishing y fraude. Según el contenido visible, esta página parece imitar una experiencia de inicio de sesión de una red social en lugar de operar como una plataforma social independiente.
Evaluación de seguridad de kldzp3d82pl-sfmgbyhy-3c8d5e-vq701a.pages.dev
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 12 de 91 motores de seguridad, con detecciones que describen en términos generales phishing o comportamiento malicioso. Además, la captura de pantalla muestra una página de inicio de sesión con la marca Facebook alojada en un subdominio pages.dev no relacionado, que se asemeja mucho a una página legítima de inicio de sesión de una red social y puede estar destinada a capturar credenciales de usuario.
Aunque el análisis de archivos de malware no detectó archivos maliciosos y varias bases de datos importantes de amenazas estaban limpias en el momento de la revisión, esos resultados no superan los indicadores más sólidos de phishing en este caso. La dirección IP del dominio también figura en una blocklist de reputación de correo, lo cual por sí solo es una señal más débil, pero aun así añade cierta cautela. La falta de una clasificación de tráfico reconocida y el uso de un subdominio alojado de apariencia aleatoria aumentan aún más la preocupación.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes, en particular para cualquiera a quien se le pida introducir credenciales de cuenta o información personal.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por una autoridad de certificación reconocida, y está alojado detrás de la infraestructura de Cloudflare en la dirección IP 172.66.44.163. El dominio es un subdominio de pages.dev, lo que sugiere una implementación a través de una plataforma alojada de sitios estáticos. DNSSEC parece no estar firmado, y el software del servidor web no fue identificado en los datos del análisis.
Desde una perspectiva de seguridad, la presencia de HTTPS no debe tratarse como prueba de legitimidad. La página hace referencia a recursos de desafío de Cloudflare e incluye una ruta de envío de credenciales, mientras que visualmente se presenta como una página de inicio de sesión de Facebook en un dominio no oficial. Esa combinación se asocia comúnmente con configuraciones de robo de credenciales, incluso cuando no se detectan archivos maliciosos en un análisis estático.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?