kxlrq170nhw-fghzdfyn-3y8x0g-wp611a.pages.dev
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de kxlrq170nhw-fghzdfyn-3y8x0g-wp611a.pages.dev
Este dominio parece estar alojado en la plataforma pages.dev, que se utiliza habitualmente para sitios estáticos y despliegues de aplicaciones web. El título de la página y la captura de pantalla indican que se presenta como una página de inicio de sesión de Facebook, incluida la marca Meta, un formulario de nombre de usuario/contraseña y elementos visuales que se asemejan a la interfaz estándar de inicio de sesión de Facebook.
Según la estructura del dominio, este no parece ser un dominio oficial de inicio de sesión de Facebook ni propiedad de Meta. En cambio, parece ser un subdominio personalizado en una plataforma de alojamiento en la nube que muestra una experiencia de inicio de sesión de redes sociales. Esa combinación puede indicar una página de terceros que intenta recopilar credenciales de cuentas mientras imita un servicio conocido.
Evaluación de seguridad de kxlrq170nhw-fghzdfyn-3y8x0g-wp611a.pages.dev
Múltiples señales de seguridad generan preocupación aquí. En el momento de este análisis, 13 de 90 motores de seguridad marcaron la URL por actividad relacionada con phishing o fraude, y varias fuentes de clasificación web también la categorizaron como relacionada con phishing. La captura de pantalla además muestra una página de inicio de sesión diseñada para parecerse a Facebook, mientras que el dominio real es un subdominio pages.dev no relacionado, en lugar de una dirección web oficial de Facebook o Meta. Este tipo de discrepancia puede indicar un intento de imitar una marca de confianza.
El análisis de malware no detectó archivos maliciosos, y las principales bases de datos de amenazas centradas en contenido estaban limpias en el momento de este análisis. Sin embargo, eso no supera los indicadores de phishing más sólidos procedentes de múltiples motores de seguridad y el patrón visible de imitación de marca en la propia página. Además, la dirección IP del dominio figura en una lista de bloqueo de reputación de correo, lo que por sí solo es una señal más débil, pero aun así merece ser señalado.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por un proveedor de certificados reconocido, con vencimiento indicado como 2026-11-30. Está alojado a través de la infraestructura de Cloudflare en la dirección IP 188.114.96.0, con nameservers de Cloudflare y un registrador también asociado con Cloudflare. DNSSEC parece no estar firmado.
Desde un punto de vista técnico, la presencia de HTTPS solo indica transporte cifrado y no debe considerarse una prueba de legitimidad. El uso de un subdominio pages.dev alojado en la nube, combinado con un formulario de inicio de sesión que imita una importante plataforma social, puede hacer que la página sea más fácil de desplegar y rotar si se utiliza para la recolección de credenciales.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?