neh34-u405qr-gpbty6-tde-mrmp.pages.dev
Categoría: Phishing And Fraud
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de neh34-u405qr-gpbty6-tde-mrmp.pages.dev
Este dominio parece alojar una página diseñada para parecerse a la interfaz de inicio de sesión de Facebook. El título de la página es "Facebook", la captura de pantalla muestra la marca de Facebook y Meta, y el contenido visible incluye un formulario de nombre de usuario/contraseña junto con imágenes familiares con temática de redes sociales. Según el diseño de la página y los metadatos, parece estar destinada a imitar una página de inicio de sesión de una red social en lugar de presentar un servicio independiente propio.
El sitio está alojado en un subdominio de pages.dev, lo que sugiere que se sirve a través de una plataforma de sitios estáticos alojada en la nube en lugar de desde un dominio principal oficial propiedad de Facebook o Meta. La propia cadena del dominio tiene un aspecto aleatorio y no parece coincidir con una marca normal para un servicio de redes sociales orientado al consumidor. Según los datos disponibles y la presentación de la página, esto parece ser una página de inicio de sesión imitadora asociada con el acceso a cuentas de redes sociales.
Evaluación de seguridad de neh34-u405qr-gpbty6-tde-mrmp.pages.dev
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 12 de 91 motores de seguridad, con clasificaciones repetidas relacionadas con phishing, y múltiples proveedores de clasificación web lo categorizaron como phishing, fraude o redes sociales. La captura de pantalla también muestra una página de inicio de sesión que imita de cerca la marca de Facebook mientras está alojada en un subdominio pages.dev no relacionado, lo que puede indicar un intento de recopilar credenciales de cuentas de visitantes que creen estar en el servicio oficial.
El análisis de malware no detectó archivos maliciosos en los recursos de la página muestreados, pero eso no compensa los indicadores de phishing más sólidos. Además, la dirección IP del dominio figura en una blocklist de reputación de correo, lo que es una señal más débil que las detecciones de phishing, pero aun así merece mención. La combinación de un formulario de inicio de sesión con marca en un dominio no oficial, la falta de una identidad de sitio independiente significativa, la ausencia de clasificación de tráfico y las amplias detecciones relacionadas con phishing sugiere que este sitio web puede plantear riesgos potenciales para los visitantes.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido emitido por una autoridad de certificación reconocida, con vencimiento indicado como 2026-11-16. Está alojado a través de la infraestructura de Cloudflare en la dirección IP 188.114.97.0, con nameservers que también apuntan a Cloudflare. DNSSEC parece no estar firmado, lo cual no es inusual, pero significa que las respuestas DNS no parecen contar con la protección de validación DNSSEC.
Desde una perspectiva de infraestructura, el uso de HTTPS y de una plataforma de alojamiento importante no establece por sí solo legitimidad. En este caso, la preocupación más relevante es que un subdominio pages.dev alojado en la nube parece estar presentando una página de inicio de sesión con marca al estilo de Facebook, lo que puede ser incompatible con los patrones de despliegue oficial esperados para ese servicio.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?