pub-e55d00bbe3f740a58ef8bd646105b158.r2.dev
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de pub-e55d00bbe3f740a58ef8bd646105b158.r2.dev
Este dominio parece ser un subdominio alojado en la infraestructura r2.dev de Cloudflare, que se utiliza habitualmente para publicar contenido desde buckets públicos de Cloudflare R2. Según el patrón del dominio y los enlaces observados, la página puede ser un objeto alojado simple o una página de destino asociada con la documentación para desarrolladores de Cloudflare, en lugar de un sitio web de marca independiente con su propia identidad comercial.
Los datos disponibles no identifican una organización independiente que opere este subdominio más allá de su uso de la infraestructura de alojamiento y DNS gestionada por Cloudflare. En términos prácticos, este tipo de dirección puede crearse para alojamiento temporal, entrega de archivos, pruebas o contenido web ligero, lo que significa que la fiabilidad del subdominio específico depende en gran medida de lo que su propietario haya publicado allí y no solo de la plataforma.
Evaluación de seguridad de pub-e55d00bbe3f740a58ef8bd646105b158.r2.dev
Varios motores de seguridad marcaron esta URL en el momento del análisis, con 10 de 91 informando phishing u otras clasificaciones maliciosas. Ese nivel de consenso es una señal de riesgo significativa, especialmente porque las detecciones se centran en comportamiento relacionado con phishing en lugar de una única heurística aislada. Al mismo tiempo, el análisis de malware proporcionado aquí no identificó archivos marcados, y las principales bases de datos de amenazas centradas en contenido de este conjunto de datos no informaron listados activos en el momento del análisis.
También existe una preocupación secundaria de reputación: la dirección IP del dominio figura en una lista de bloqueo de reputación de correo. Esa señal es más débil que las detecciones directas de phishing y a veces puede reflejar infraestructura compartida o reputación relacionada con el correo electrónico en lugar del contenido del sitio web, pero aun así añade cierta cautela. Dada la falta de clasificación, el formato de subdominio con apariencia desechable y las detecciones de phishing por múltiples motores, esta URL puede plantear riesgos potenciales para los visitantes. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido de Let's Encrypt con vencimiento indicado como 2026-08-10, y se sirve a través de la infraestructura de Cloudflare en la dirección IP 104.18.50.34. El servidor web se identifica como Cloudflare, y el dominio utiliza nameservers de Cloudflare. Esto sugiere que el contenido se está entregando a través de un gran entorno compartido de alojamiento y CDN, lo que puede mejorar la disponibilidad, pero también significa que las señales de reputación pueden necesitar interpretarse a nivel de URL o subdominio en lugar de a nivel del proveedor.
DNSSEC parece no estar firmado, por lo que no hay una capa visible de validación DNSSEC para este nombre de host en los datos proporcionados. No se identificaron archivos maliciosos ni enlaces salientes marcados en el análisis de malware suministrado, pero la preocupación más importante sigue siendo las clasificaciones relacionadas con phishing de múltiples motores de seguridad, más que la propia configuración de TLS o del alojamiento.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?