norqula-nqx-zentora-p1t7dw65.pages.dev
Categoría: Phishing And Fraud
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de norqula-nqx-zentora-p1t7dw65.pages.dev
Este dominio parece alojar una página diseñada para parecerse a la interfaz de inicio de sesión de Facebook, incluida la imagen de marca de Facebook, un formulario de inicio de sesión y referencias a Meta en el diseño de la página. El título de la página es "Facebook", y el contenido visible sugiere que está intentando presentarse como una página de acceso a cuentas o de recuperación de cuentas de redes sociales.
El propio dominio es un subdominio en pages.dev, que es una plataforma de alojamiento estático en lugar de un dominio oficial propiedad de Facebook. Según la captura de pantalla y los metadatos, la página no parece representar a una empresa independiente ni a un sitio web informativo; en cambio, parece ser una página de estilo de inicio de sesión con marca, probablemente destinada a recopilar credenciales de usuario o información relacionada con cuentas.
Debido a que el contenido imita a un importante servicio de redes sociales mientras está alojado en un subdominio no relacionado, el sitio puede estar operando como una página de imitación en lugar de un endpoint oficial del servicio. Según los elementos de página disponibles, no parece estar operado por la marca mostrada en la página.
Evaluación de seguridad de norqula-nqx-zentora-p1t7dw65.pages.dev
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 11 de 91 motores de seguridad, con clasificaciones repetidas relacionadas con phishing y fraude. Además, múltiples fuentes de clasificación web categorizaron el sitio como phishing/fraude, mientras que la captura de pantalla muestra una página de inicio de sesión que imita de cerca a Facebook en un subdominio pages.dev no oficial. Esa discrepancia entre la marca y el dominio es un fuerte indicador de que la página puede ser una imitación destinada a capturar credenciales de cuentas.
El análisis de archivos de malware no detectó archivos maliciosos en el momento de este análisis, y varias bases de datos de listas negras centradas en contenido estaban limpias. Sin embargo, esas señales más favorables quedan aquí superadas por el consenso de phishing de múltiples motores, la suplantación visible de una plataforma importante y una inclusión en una blocklist de reputación de correo de la dirección IP del dominio. También estaba presente una inclusión genérica como sospechoso en una fuente de listas negras, lo que añade una preocupación de apoyo menor en lugar de servir como base principal de la evaluación.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por Google Trust Services, con vencimiento indicado como 2026-11-03. Está alojado detrás de la infraestructura de Cloudflare en la dirección IP 172.66.44.90, con nameservers de Cloudflare y una estructura de subdominio pages.dev que se usa habitualmente para el despliegue de sitios estáticos. DNSSEC parece no estar firmado, lo cual no es infrecuente, pero sí significa que las respuestas DNS no se benefician de la validación DNSSEC.
Desde un punto de vista técnico, la preocupación más destacada no es el certificado en sí, sino la combinación de contenido de estilo de inicio de sesión alojado, imitación de marca y detecciones de phishing basadas en reputación. El software del servidor y los detalles exactos del protocolo no se identificaron en los datos del análisis.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?