pwn1i-7mx-e83-7be-za3yks.pages.dev
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de pwn1i-7mx-e83-7be-za3yks.pages.dev
Este dominio parece alojar una página diseñada para parecerse a la interfaz de inicio de sesión de Facebook. El título de la página es "Facebook", la captura de pantalla muestra la marca de Facebook y Meta, y el contenido visible incluye campos de correo electrónico/teléfono y contraseña junto con un botón de inicio de sesión y enlaces de creación de cuenta. La estructura de la URL también hace referencia a un flujo de trabajo de "appeal", lo que puede indicar un intento de recopilar credenciales bajo el pretexto de recuperación o revisión de la cuenta.
El sitio está alojado en un subdominio de pages.dev, que es una plataforma de alojamiento estático utilizada habitualmente para proyectos legítimos, pero que también a veces se usa para páginas temporales o desechables. Según la marca mostrada y la discrepancia entre el subdominio alojado y el servicio que se representa, esta página parece presentarse como una página de inicio de sesión o de acción de cuenta relacionada con Facebook, en lugar de un sitio web independiente operado bajo su propia marca.
Evaluación de seguridad de pwn1i-7mx-e83-7be-za3yks.pages.dev
Varias señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 7 de 91 motores de seguridad, y las detecciones lo clasificaron en términos generales como phishing. Además, la página imita visualmente la experiencia de inicio de sesión de Facebook mientras está alojada en un subdominio de pages.dev no relacionado, lo que puede ser coherente con un comportamiento de recolección de credenciales. Aunque un análisis de malware informó que no había archivos marcados, ese resultado no supera múltiples detecciones orientadas al phishing ni el fuerte patrón de suplantación visual.
Los datos de listas negras y reputación fueron mixtos en lugar de estar completamente limpios. Las principales bases de datos de contenido malicioso del análisis proporcionado no informaron ninguna inclusión, pero la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, y una entrada adicional en lista negra lo marcó con una etiqueta genérica de objeto malicioso. Esas señales secundarias son menos concluyentes por sí solas, pero añaden cautela cuando se consideran junto con las detecciones de phishing y la suplantación de la página de inicio de sesión.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado TLS válido emitido por Google Trust Services, con vencimiento del certificado indicado como 2026-09-29. Está alojado detrás de la infraestructura de Cloudflare en la dirección IP 172.66.47.101, con nameservers de Cloudflare y un subdominio de pages.dev. DNSSEC parece no estar firmado, lo cual no es poco común, pero significa que las respuestas DNS no se benefician de la validación DNSSEC.
Desde una perspectiva de seguridad, la principal preocupación no es la configuración de TLS, sino la aparente discrepancia entre el dominio y el contenido de marca mostrado en la página. El uso de un subdominio alojado, recursos estáticos genéricos y un formulario de inicio de sesión que imita una plataforma importante puede ser coherente con una configuración de phishing en el momento de este análisis.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?