qelquro-nqx-belxeta-p8t4hk23.pages.dev
Categoría: Phishing And Fraud
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de qelquro-nqx-belxeta-p8t4hk23.pages.dev
Este dominio parece alojar una página diseñada para parecerse a la interfaz de inicio de sesión de Facebook. El título de la página es "Facebook", la captura de pantalla muestra la marca de Facebook y Meta, y el diseño visible imita una página de inicio de sesión de una red social con campos para correo electrónico/número de móvil y contraseña.
Según la estructura del dominio, esta no es una dirección web oficial propiedad de Facebook, sino un subdominio alojado en la plataforma pages.dev. La presencia de rutas como "/appeals/submit-appeal-form/return" y "/send_appeal_request" sugiere que puede presentarse como una página de recuperación de cuenta o relacionada con apelaciones, destinada a recopilar credenciales de usuario u otra información de la cuenta.
El sitio no parece representar a una empresa, editor o servicio independiente con una identidad propia clara. En cambio, según el contenido disponible y los indicios de marca, parece estar imitando una plataforma de redes sociales conocida.
Evaluación de seguridad de qelquro-nqx-belxeta-p8t4hk23.pages.dev
Múltiples señales de análisis indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 12 de 91 motores de seguridad, y varios proveedores de clasificación web lo categorizaron como phishing o relacionado con fraude. La captura de pantalla también muestra una página de inicio de sesión que imita de cerca a Facebook mientras utiliza un subdominio no oficial de pages.dev, lo que puede indicar un intento de capturar credenciales de cuentas mediante la imitación de marca.
El contexto adicional refuerza esa preocupación. El dominio no tiene una clasificación de tráfico significativa y, aunque el análisis de archivos de malware no detectó archivos maliciosos, las páginas de phishing suelen basarse en formularios engañosos en lugar de malware descargable. Los datos de listas negras eran mixtos en el momento de este análisis: las principales bases de datos de amenazas centradas en contenido que se muestran aquí estaban limpias, pero la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, lo cual es una señal más débil y no constituye por sí sola una prueba de contenido web dañino.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por Google Trust Services, con vencimiento indicado como 2026-11-02. Está alojado detrás de la infraestructura de Cloudflare en la dirección IP 172.66.47.117, con los nameservers adi.ns.cloudflare.com y karl.ns.cloudflare.com. El dominio en sí tiene varios años de antigüedad, pero debido a que es un subdominio alojado en pages.dev, la antigüedad del registro principal no refleja necesariamente cuánto tiempo ha estado activa esta página específica.
DNSSEC parece no estar firmado. No se identificaron archivos maliciosos ni enlaces externos marcados en el análisis proporcionado a nivel de archivo, pero eso no reduce materialmente las preocupaciones de phishing cuando el comportamiento visible de la página se centra en la introducción de credenciales y la imitación de marca.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?