muddy-unit-2a56.ngoctuyetasd48.workers.dev
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de muddy-unit-2a56.ngoctuyetasd48.workers.dev
Este dominio parece ser una página alojada en Cloudflare Workers en lugar de un sitio web corporativo oficial. Según el título de la página y los metadatos, se presenta como una página de contacto de soporte de Apple, y el diseño visible intenta parecerse a una alerta o interfaz de soporte relacionada con Apple.
Sin embargo, el contenido de la captura de pantalla no parece coherente con una página de soporte normal. Muestra una notificación de pago exitoso que hace referencia a Apple Pay y a un cargo por servicios para adultos, junto con elementos de marca temáticos de Apple. Esa combinación sugiere que la página puede estar diseñada para alarmar a los visitantes y hacer que llamen a un número de teléfono mostrado, un patrón que a menudo se asocia con señuelos de soporte técnico o fraude de pagos más que con soporte al cliente legítimo.
El propio nombre de dominio es un subdominio de aspecto aleatorio bajo workers.dev, que se usa habitualmente para implementaciones temporales o alojadas por desarrolladores. Según los datos disponibles, esta página no parece estar operada a través de la estructura oficial de dominios web de Apple.
Evaluación de seguridad de muddy-unit-2a56.ngoctuyetasd48.workers.dev
Los resultados del análisis son mixtos en el momento de este escaneo. Uno de 91 motores de seguridad marcó la URL por phishing, mientras que el análisis de malware no identificó archivos maliciosos y varias bases de datos importantes de amenazas no incluyeron el dominio. Aun así, el contenido de la página plantea preocupaciones más serias que el mero recuento de detecciones: parece imitar la imagen de soporte de Apple mientras muestra una alerta de pago sospechosa y un número de teléfono destinado a provocar un contacto urgente.
El dominio también usa un subdominio workers.dev en lugar de un dominio oficial propiedad de Apple, lo que puede indicar una configuración de imitación. Además, la captura de pantalla incluye imágenes de temática para adultos y un aviso de transacción de Apple Pay con apariencia falsa, ambos inusuales en una página de soporte legítima. Estas señales del contenido pueden ser coherentes con páginas de ingeniería social que intentan asustar a los usuarios para que llamen a líneas de soporte fraudulentas.
Aunque las comprobaciones de listas negras y de archivos de malware fueron en gran medida limpias en el momento de este escaneo, la discrepancia de marca y la presentación engañosa aumentan materialmente el riesgo. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio está alojado en la infraestructura de Cloudflare y se resuelve a la dirección IP 104.21.3.139, con un certificado SSL/TLS válido emitido por Google Trust Services y que vence en septiembre de 2026. El dominio existe desde hace varios años, está registrado a través de Cloudflare y utiliza nameservers de Cloudflare. DNSSEC parece no estar firmado.
Desde un punto de vista técnico, la página carga recursos locales de CSS y JavaScript, incluye un widget de chat de un servicio de terceros y hace referencia a un script externo alojado en otro dominio. Aunque el estado del certificado y la configuración de alojamiento parecen funcionales, esos factores no verifican la legitimidad. La principal preocupación aquí no es la seguridad del transporte, sino el aparente uso indebido de la marca y del contenido de la página para una posible actividad de phishing o estafa.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?