qagdt-ga5-tzy-tx2-yiku-x4rz3.pages.dev
Categoría: Phishing And Fraud
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de qagdt-ga5-tzy-tx2-yiku-x4rz3.pages.dev
Este dominio parece alojar una página presentada como una pantalla de inicio de sesión de Facebook, utilizando la marca, el diseño y las solicitudes de acceso a la cuenta de Facebook. El título de la página es "Facebook", y la captura de pantalla muestra un formulario de inicio de sesión que solicita un correo electrónico o número de móvil y una contraseña, junto con enlaces diseñados para parecerse a elementos de navegación de Meta y Facebook.
Según la estructura del dominio, este no es un dominio principal oficial de Facebook ni propiedad de Meta. En cambio, parece ser una página alojada en un subdominio compartido de pages.dev, que se utiliza habitualmente para el alojamiento de sitios estáticos. El contenido sugiere que la página puede estar destinada a imitar un portal de acceso a cuentas de redes sociales en lugar de servir como un sitio web empresarial o informativo independiente.
Evaluación de seguridad de qagdt-ga5-tzy-tx2-yiku-x4rz3.pages.dev
Varios indicadores sugieren un riesgo elevado en el momento de este análisis. El dominio fue marcado por 9 de 91 motores de seguridad, y varios proveedores de clasificación web lo categorizaron como phishing o relacionado con fraude. Además, la página se parece visualmente a la interfaz de inicio de sesión de Facebook mientras está alojada en un subdominio pages.dev no relacionado, lo que puede indicar un intento de recopilar credenciales de cuenta imitando un servicio conocido.
El análisis de malware no identificó archivos maliciosos en el contenido muestreado, y las principales bases de datos de amenazas centradas en contenido incluidas en el análisis estaban limpias en el momento de la revisión. Sin embargo, eso no supera las señales más sólidas relacionadas con phishing procedentes de varios motores de seguridad y la aparente suplantación de Facebook por parte de la página. La dirección IP del dominio también figuraba en una lista de bloqueo de reputación de correo, lo cual es por sí solo una señal más débil, pero aun así añade cierta cautela.
Con base en estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes, en particular para cualquiera a quien se le pida introducir credenciales de inicio de sesión.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por una autoridad de certificación reconocida, con vencimiento indicado como 2026-11-16. Está alojado detrás de la infraestructura de Cloudflare en la dirección IP 172.66.44.95, con nameservers de Cloudflare y un patrón de alojamiento pages.dev que sugiere un despliegue en una plataforma de alojamiento estático. DNSSEC parece no estar firmado.
Desde un punto de vista técnico, la presencia de HTTPS no debe tratarse como prueba de legitimidad, ya que las páginas de phishing también pueden usar certificados válidos. No se marcaron archivos maliciosos en el análisis limitado de archivos, pero la combinación de infraestructura de alojamiento compartido, contenido de estilo suplantación y detecciones de phishing por múltiples motores es una preocupación notable.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?