qelvora-gld-zormavi-a5x8dp94.pages.dev
Categoría: Phishing And Fraud
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de qelvora-gld-zormavi-a5x8dp94.pages.dev
Este dominio parece alojar una página diseñada para parecerse a la interfaz de inicio de sesión de Facebook. El título de la página es "Facebook", y la captura de pantalla muestra la marca Meta, un formulario de inicio de sesión que solicita un correo electrónico/número de móvil y una contraseña, y elementos visuales que coinciden estrechamente con el aspecto y la disposición de la página pública de acceso de Facebook.
El propio dominio es un subdominio en pages.dev, que es una plataforma de alojamiento estático en lugar de un dominio oficial de inicio de sesión de Facebook o propiedad de Meta. Según el contenido de la página, la marca y la estructura de la URL, el sitio parece presentarse como una página de inicio de sesión de redes sociales en lugar de un servicio independiente con su propia identidad distintiva.
Debido a que la página utiliza la marca Facebook en un subdominio alojado no relacionado, puede estar destinada a capturar credenciales de cuentas o a suplantar una plataforma conocida. Según los datos disponibles, no parece ser operada por Meta ni por Facebook.
Evaluación de seguridad de qelvora-gld-zormavi-a5x8dp94.pages.dev
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 16 de 91 motores de seguridad, y varios proveedores de clasificación web lo categorizaron como contenido de phishing o relacionado con fraude. Además, una importante base de datos de amenazas incluyó la URL por actividad de ingeniería social, lo que es un fuerte indicador de que la página puede estar intentando engañar a los visitantes para que envíen información sensible.
La captura de pantalla añade más preocupación porque el sitio imita de cerca la página de inicio de sesión de Facebook mientras utiliza un subdominio pages.dev no relacionado. Esa semejanza puede indicar una página de inicio de sesión imitadora destinada a recopilar credenciales. Aunque el análisis de malware no detectó archivos maliciosos y la revisión de enlaces externos no identificó recursos marcados, las páginas de phishing a menudo se basan en un diseño de página engañoso en lugar de malware descargable.
También hay una inclusión en una lista de bloqueo de reputación asociada con abuso de enlaces o mensajes, lo que añade una cautela de apoyo, aunque esa señal es secundaria en comparación con las detecciones de phishing de múltiples motores y la inclusión por ingeniería social. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado TLS válido emitido por Google Trust Services, con el alojamiento enrutado a través de la infraestructura de Cloudflare en la dirección IP 172.66.44.209. El dominio es un subdominio de pages.dev y parece servirse mediante una configuración de sitio estático alojado en lugar de un servidor independiente dedicado. El hecho de que el certificado sea válido solo indica transporte cifrado y no verifica por sí mismo la legitimidad del contenido de la página.
El registro del dominio muestra una antigüedad de aproximadamente cinco años, aunque esa antigüedad se aplica al contexto de registro del subdominio alojado y no debe tratarse como prueba de confiabilidad del contenido actual de la página. DNSSEC parece no estar firmado, y el software del servidor web no fue identificado en los datos del análisis. La principal preocupación técnica no es la seguridad del transporte, sino la aparente suplantación de una página de inicio de sesión conocida en un alojamiento de terceros.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?