mandtlogin.pages.dev
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de mandtlogin.pages.dev
mandtlogin.pages.dev parece ser un subdominio alojado en la plataforma Pages de un importante proveedor de entrega de contenido y alojamiento. Según la cadena del dominio, es posible que el sitio se haya configurado para presentar una página relacionada con inicio de sesión, y la inclusión de "mandtlogin" podría sugerir un intento de hacer referencia a una experiencia de inicio de sesión bancaria o financiera. Los datos de clasificación disponibles lo sitúan de forma general en una categoría relacionada con phishing y fraude, en lugar de como un sitio web empresarial o informativo normal.
El dominio no aparece clasificado en las principales mediciones de tráfico proporcionadas aquí, lo que puede indicar una visibilidad limitada o un propósito dirigido a un objetivo específico. Está registrado bajo una infraestructura de dominio principal de larga duración y utiliza servicios estándar de alojamiento en la nube y TLS, pero esas características a nivel de plataforma no indican por sí solas la legitimidad del contenido específico del subdominio.
Evaluación de seguridad de mandtlogin.pages.dev
Múltiples señales de seguridad independientes generan preocupación sobre este subdominio en el momento de este análisis. Fue marcado por 14 de 91 motores de seguridad, categorizado por múltiples proveedores de clasificación web como phishing o relacionado con fraude, y listado por una importante base de datos de amenazas por actividad de ingeniería social. Además, otra fuente de lista negra también reportó el dominio, mientras que el análisis de malware en sí no encontró archivos infectados. El nombre de dominio también se parece mucho al de una página de inicio de sesión que podría estar asociada con una institución financiera, lo que puede indicar una configuración de imitación destinada a capturar credenciales.
También hay una señal secundaria de reputación que muestra que la dirección IP del dominio figura en una blocklist de reputación de correo. Ese tipo de inclusión es una evidencia más débil que las detecciones de phishing y puede estar relacionada con la reputación más amplia de la IP en lugar del contenido del sitio web, pero aun así añade un pequeño grado de cautela. Aunque el dominio existe desde hace varios años y utiliza HTTPS válido, esos factores no superan la concentración de detecciones relacionadas con phishing en los datos de análisis disponibles.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado TLS válido emitido por una autoridad de certificación reconocida, con vencimiento indicado como 2026-11-04. Está alojado detrás de la infraestructura de Cloudflare en la dirección IP 172.66.44.81, con nameservers de Cloudflare y una respuesta de servidor web de Cloudflare. DNSSEC parece no estar firmado, lo cual es común, pero significa que las respuestas DNS no se benefician de la validación DNSSEC.
Desde una perspectiva de revisión de seguridad, las principales preocupaciones son de reputación más que de debilidades en la capa de transporte. La configuración de alojamiento y el certificado parecen estándar, pero el subdominio estaba asociado con detecciones relacionadas con phishing y entradas en listas negras en el momento de este análisis.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?