pub-8395d783c3564236868f2e10fcd6fd05.r2.dev
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de pub-8395d783c3564236868f2e10fcd6fd05.r2.dev
Este dominio parece ser un subdominio alojado en el servicio de almacenamiento de objetos R2 de Cloudflare, en lugar de un sitio web independiente convencional. El patrón de nombre y el contenido de la página sugieren que está vinculado a un endpoint de bucket público utilizado para servir archivos almacenados o recursos web, y la URL actual devuelve un mensaje genérico de "Error 404 / Object not found" en lugar de contenido activo del sitio.
Según la captura de pantalla y los metadatos, la página actualmente no presenta un servicio con marca, un perfil de organización ni contenido de navegación normal. En cambio, parece mostrar mensajes de infraestructura alojada en Cloudflare que indican que el objeto solicitado no existe o no es accesible públicamente. Esto puede ocurrir con buckets de almacenamiento inactivos, contenido eliminado o configuraciones incorrectas de acceso público.
Evaluación de seguridad de pub-8395d783c3564236868f2e10fcd6fd05.r2.dev
Los resultados del escaneo indican señales de riesgo elevadas en el momento de este escaneo. El dominio fue marcado por 11 de 91 motores de seguridad, con múltiples detecciones que lo clasifican como phishing o de otro modo malicioso. Aunque la página visible actualmente solo muestra un error genérico de almacenamiento de estilo 404, las detecciones basadas en reputación de este volumen pueden indicar que el subdominio pudo haber alojado previamente contenido abusivo, puede estar asociado con actividad de phishing o puede haber sido reportado por uso sospechoso.
Al mismo tiempo, algunas otras comprobaciones fueron menos graves: el escaneo de malware no identificó archivos marcados en el contenido muestreado, y varias bases de datos importantes de amenazas estaban limpias en el momento de este escaneo. Sin embargo, la dirección IP del dominio figuraba en una blocklist de reputación de correo, lo que por sí solo es una señal más débil, pero aun así merece ser señalado. Debido a que los indicadores más sólidos aquí son las detecciones de phishing por múltiples motores, en lugar de la página de error actual, la evaluación general del riesgo sigue siendo cautelosa.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El dominio está alojado detrás de la infraestructura de Cloudflare y se resuelve a una dirección IP de Cloudflare en Toronto, Canada. Utiliza un certificado SSL válido de Let's Encrypt, lo que significa que la conexión parece estar cifrada en tránsito, aunque SSL por sí solo no indica confiabilidad. El comportamiento actual de la página es coherente con un endpoint de bucket público de Cloudflare R2 que devuelve una respuesta de objeto no encontrado, en lugar de servir contenido activo de la aplicación.
Los datos de WHOIS indican que el dominio ha estado registrado durante aproximadamente 3 años y está configurado para expirar en 2027. DNSSEC parece no estar firmado, lo cual no es inusual, pero sí significa que las respuestas DNS no se benefician de la validación DNSSEC. No se identificaron archivos maliciosos en el escaneo limitado de archivos, pero la combinación de detecciones repetidas de phishing y un endpoint que actualmente parece inactivo sugiere que el subdominio debe tratarse con cautela.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?