lhi0h-uk3o-cic04-2xl-pt5g.pages.dev
Categoría: Phishing And Fraud
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de lhi0h-uk3o-cic04-2xl-pt5g.pages.dev
Este dominio parece alojar una página diseñada para parecerse a la interfaz de inicio de sesión de Facebook. El título de la página es "Facebook", la captura de pantalla muestra elementos de marca al estilo de Facebook y un formulario de inicio de sesión, y las categorías indicadas incluyen redes sociales junto con clasificaciones de phishing y fraude de múltiples proveedores de clasificación web.
El propio dominio es un subdominio de aspecto aleatorio bajo pages.dev en lugar de una dirección web oficial de Facebook o propiedad de Meta. Según el contenido visible y la estructura de la URL, parece ser una página alojada por un tercero que puede estar intentando recopilar credenciales de usuario imitando un servicio de redes sociales conocido.
Evaluación de seguridad de lhi0h-uk3o-cic04-2xl-pt5g.pages.dev
Múltiples indicadores sugieren un riesgo elevado en el momento de este análisis. El dominio fue marcado por 12 de 91 motores de seguridad, y varias fuentes de clasificación lo etiquetaron como relacionado con phishing o fraude. La captura de pantalla también muestra una página de inicio de sesión que imita de cerca a Facebook mientras utiliza un subdominio pages.dev no oficial, lo que puede indicar un intento de suplantar la plataforma y capturar credenciales de cuentas.
El análisis de malware no identificó archivos maliciosos, y varias bases de datos importantes de amenazas estaban limpias en el momento de este análisis. Sin embargo, un análisis limpio de archivos no supera los indicadores más sólidos de phishing en este caso, especialmente cuando el contenido de la página parece imitar el inicio de sesión de una marca importante. Además, la dirección IP del dominio figura en una lista de bloqueo de reputación de correo, lo cual es una señal más débil por sí sola, pero aun así merece ser señalado.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por Google Trust Services, y la infraestructura de alojamiento y DNS parece estar proporcionada a través de Cloudflare. La dirección IP resuelta es 172.66.44.86, geolocalizada en Canadá en los datos del análisis, y el dominio utiliza nameservers de Cloudflare. DNSSEC parece no estar firmado.
Desde un punto de vista técnico, la presencia de HTTPS no indica por sí sola legitimidad, ya que las páginas de phishing también suelen utilizar certificados válidos. La combinación de un subdominio de aspecto aleatorio, un despliegue pages.dev alojado en Cloudflare y un formulario de inicio de sesión temático de Facebook en un dominio no oficial puede ser consistente con una infraestructura de phishing desechable.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?