od0dm-kqv-5da1ma-8pbr-5380.pages.dev
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de od0dm-kqv-5da1ma-8pbr-5380.pages.dev
Este dominio está alojado en la plataforma pages.dev, que se utiliza habitualmente para publicar sitios web estáticos y front ends de aplicaciones web a través de la infraestructura de Cloudflare. El formato del nombre de host parece generado automáticamente en lugar de estar asociado a una marca, lo que puede indicar una implementación temporal, una instancia de prueba o un subdominio desechable, en lugar de un sitio web empresarial público consolidado.
Según los datos de categorización disponibles, la página ha sido asociada con actividad relacionada con phishing por al menos un proveedor de clasificación web. Aquí no hay pruebas claras de una identidad de organización legítima, un propósito comercial o una marca editorial vinculados a este subdominio específico, por lo que su uso previsto es difícil de verificar únicamente a partir del nombre de dominio.
Evaluación de seguridad de od0dm-kqv-5da1ma-8pbr-5380.pages.dev
Múltiples señales de seguridad generan preocupación respecto de este dominio en el momento del escaneo. Fue marcado por 8 de 91 motores de seguridad, y las detecciones lo clasifican en términos generales como phishing. Además, una fuente de categorización independiente también etiquetó el sitio como phishing. Aunque el escaneo de archivos de malware no identificó archivos maliciosos y varias bases de datos importantes de amenazas estaban limpias, las páginas de phishing suelen basarse en contenido engañoso en lugar de malware descargable, por lo que un escaneo de archivos limpio no compensa de forma sustancial las detecciones relacionadas con phishing.
También existe un problema secundario menor de reputación: la dirección IP del dominio aparece en una blocklist de reputación de correo. Esa señal por sí sola normalmente no sería una prueba sólida sobre el contenido del sitio web, pero añade un pequeño grado de cautela en este contexto. El dominio tiene varios años de antigüedad y utiliza alojamiento convencional y un certificado TLS válido, pero el nombre de subdominio sin marca y de apariencia generada, junto con el consenso de phishing de múltiples motores, siguen siendo aquí los indicadores más importantes.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio se sirve a través de la infraestructura de Cloudflare y resuelve a la dirección IP 172.66.47.172, con el alojamiento geolocalizado en Toronto, Canada. Presenta un certificado SSL/TLS válido emitido por Google Trust Services, que vence en octubre de 2026. El servidor web se identifica como Cloudflare, y el dominio utiliza nameservers de Cloudflare.
DNSSEC parece no estar firmado, lo cual no es infrecuente, pero significa que las respuestas DNS no se benefician de la validación DNSSEC. No se identificaron archivos maliciosos, enlaces externos marcados ni iframes en los datos de escaneo proporcionados, pero la preocupación más importante en este caso proviene de las detecciones de reputación relacionadas con phishing, más que de problemas de bajo nivel de alojamiento o de certificados.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?