kropt-zclod-bfrnk-0pu60a-cjbyh-zbytor.pages.dev
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de kropt-zclod-bfrnk-0pu60a-cjbyh-zbytor.pages.dev
Este dominio está alojado en la plataforma pages.dev, que se utiliza habitualmente para publicar sitios web estáticos y front ends de aplicaciones web a través de la infraestructura de Cloudflare. El formato largo del subdominio, con apariencia aleatoria, sugiere que puede tratarse de un despliegue temporal, autogenerado o específico de una campaña, en lugar de un sitio web de marca convencional con una identidad pública establecida.
Según los datos de categorización disponibles, varios proveedores de clasificación web han asociado el sitio con actividad de phishing o relacionada con fraude, aunque un proveedor lo etiquetó de forma más amplia como tecnología o tecnología de la información. No hay una indicación clara, basándose únicamente en el nombre de dominio, de que una empresa, organización o servicio público legítimo opere esta página, y los recursos observados actualmente parecen ser en su mayoría activos de error o relacionados con desafíos alojados por Cloudflare, en lugar de contenido normal del sitio.
Evaluación de seguridad de kropt-zclod-bfrnk-0pu60a-cjbyh-zbytor.pages.dev
Múltiples señales de seguridad independientes indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 13 de 91 motores de seguridad, y varias fuentes de clasificación web lo asociaron con phishing o fraude. Además, una importante base de datos de amenazas marcó el sitio por actividad de ingeniería social, lo que constituye una señal de riesgo de contenido más fuerte que una alerta heurística genérica.
El análisis de malware no identificó archivos maliciosos en el pequeño conjunto de archivos que pudo inspeccionar, y los enlaces externos observados no estaban marcados por sí mismos. Sin embargo, ese resultado limpio a nivel de archivos no supera las detecciones más amplias relacionadas con phishing, especialmente en una página que puede basarse en contenido engañoso en lugar de malware descargable. La dirección IP del dominio también aparece en una blocklist de reputación de correo, lo que puede ser una cautela menor de apoyo, pero no es, por sí solo, una prueba sólida sobre el contenido del sitio web.
En conjunto, la combinación de detecciones de phishing por múltiples motores y la presencia en una blacklist de ingeniería social sugiere que este sitio web puede plantear riesgos potenciales para los visitantes en el momento de este análisis.
Descripción técnica
El sitio se sirve a través de la infraestructura de Cloudflare desde la dirección IP 172.66.47.198 y presenta un certificado TLS válido emitido por Google Trust Services, con vencimiento indicado como 2026-10-17. El alojamiento detrás de una gran red perimetral puede mejorar la disponibilidad y el cifrado, pero no indica por sí solo la fiabilidad del contenido subyacente. La pila de servidor observada parece estar basada en Cloudflare, y la página hace referencia a recursos de desafío y manejo de errores de Cloudflare.
Se informa que DNSSEC no está firmado, lo cual no es infrecuente, pero significa que las respuestas DNS no parecen contar con protección de validación DNSSEC. No se marcaron archivos maliciosos en el análisis limitado de malware, aunque la preocupación más importante aquí proviene de la reputación y de las detecciones relacionadas con phishing, más que de artefactos evidentes de código malicioso.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?