mrqxb71dran-byktp55lpw-5g7e2d-kp294m.pages.dev
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de mrqxb71dran-byktp55lpw-5g7e2d-kp294m.pages.dev
Este dominio parece ser una página alojada en la plataforma pages.dev en lugar de un dominio oficial e independiente de Facebook o propiedad de Meta. Según el título de la página, la captura de pantalla y los elementos visibles de la interfaz, se presenta como una página de inicio de sesión de Facebook e incluye marcas asociadas con Facebook y Meta.
El contenido mostrado es coherente con un portal de inicio de sesión de cuentas de redes sociales, incluidos campos para correo electrónico o número de móvil y contraseña, junto con enlaces como "¿Has olvidado la contraseña?" y "Crear cuenta nueva". Sin embargo, el propio nombre de dominio es un subdominio aleatorio no relacionado en una plataforma de alojamiento, lo que puede indicar que la página está imitando a un servicio conocido en lugar de ser operada por el propietario oficial de ese servicio.
Evaluación de seguridad de mrqxb71dran-byktp55lpw-5g7e2d-kp294m.pages.dev
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 13 de 91 motores de seguridad, y varios lo clasificaron como phishing o relacionado con fraude, mientras que múltiples proveedores de clasificación web también lo categorizaron como phishing. La captura de pantalla además muestra una página de inicio de sesión diseñada para parecerse a Facebook, mientras que el dominio real es un subdominio de pages.dev en lugar de un dominio oficial controlado por Facebook, lo que puede indicar un intento de recopilar credenciales de cuentas mediante imitación.
El contexto adicional del análisis es mixto, pero en conjunto sigue siendo preocupante. Un análisis de malware no informó archivos maliciosos confirmados, aunque sí asignó una heurística sospechosa genérica al dominio y a varias URL internas. Los datos de listas negras también muestran la dirección IP del dominio incluida en una lista de bloqueo de reputación de correo, lo que es una señal más débil que las detecciones directas de phishing, pero que aun así merece señalarse. La combinación de detecciones de phishing por múltiples motores, una presentación de estilo suplantación y funcionalidad de introducción de credenciales aumenta materialmente el riesgo.
Con base en estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes, en particular para cualquiera a quien se le pida introducir credenciales de inicio de sesión.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por una autoridad de certificación reconocida, con vencimiento indicado en noviembre de 2026. Está alojado detrás de la infraestructura de Cloudflare en la dirección IP 172.66.47.135, con nameservers de Cloudflare y un patrón de alojamiento pages.dev que sugiere un despliegue en una plataforma de alojamiento estático. El dominio tiene aproximadamente cinco años de antigüedad, aunque esa antigüedad puede reflejar el registro del subdominio alojado más que la fiabilidad del contenido de la página en sí.
DNSSEC parece no estar firmado, y el software del servidor web no fue identificado en los datos del análisis. Desde una perspectiva de seguridad, la principal preocupación no es la configuración de TLS, sino la aparente discrepancia entre la experiencia de inicio de sesión con esa marca y la identidad no relacionada del dominio de alojamiento, junto con detecciones relacionadas con phishing por parte de múltiples motores de seguridad.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?