qnkxz71mjwy-mtvljren-6j5j7g-zl299a.pages.dev
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de qnkxz71mjwy-mtvljren-6j5j7g-zl299a.pages.dev
Este dominio parece alojar una página diseñada para parecerse a la interfaz de inicio de sesión de Facebook, incluida la marca de Facebook, un formulario de inicio de sesión y referencias a Meta en el título de la página y en la captura de pantalla. La propia URL es un subdominio largo y de apariencia aleatoria bajo pages.dev en lugar de un dominio oficial propiedad de Facebook, lo que sugiere que puede tratarse de una página alojada por separado y no de un punto de acceso legítimo a la plataforma social.
Según el contenido visible y las rutas enlazadas, como endpoints relacionados con apelaciones y rutas de envío de inicio de sesión, la página puede estar destinada a recopilar credenciales de cuentas u otra información de los usuarios imitando una experiencia de inicio de sesión en redes sociales que resulta familiar. El sitio parece servirse a través de una plataforma de alojamiento en la nube en lugar de a través de la infraestructura web principal de Facebook.
Evaluación de seguridad de qnkxz71mjwy-mtvljren-6j5j7g-zl299a.pages.dev
Varias señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 8 de 91 motores de seguridad, con múltiples detecciones que describen la página como phishing o de otro modo maliciosa. Además, la captura de pantalla muestra una página de inicio de sesión con la marca de Facebook aunque el dominio es un subdominio pages.dev no relacionado, lo que coincide estrechamente con patrones comunes de recolección de cuentas y puede indicar suplantación de marca.
Otros resultados del análisis fueron mixtos. Un análisis de malware no identificó archivos marcados en el momento del análisis, y las principales bases de datos de amenazas centradas en contenido que se enumeran aquí no informaron entradas activas de malware o phishing. Sin embargo, la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, lo que por sí solo es una señal más débil, pero aun así merece mención. Dada la combinación de detecciones de phishing por múltiples motores, la marca engañosa y el contexto de alojamiento no oficial, estos hallazgos superan a las señales más limpias.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por una autoridad de certificación reconocida, con el alojamiento enrutado a través de la infraestructura de Cloudflare y una IP del servidor en la red de Cloudflare. El dominio tiene aproximadamente cinco años de antigüedad, utiliza nameservers de Cloudflare y está alojado en pages.dev, que se usa habitualmente para el despliegue de sitios estáticos. La presencia de SSL indica transporte cifrado, pero por sí sola no verifica que la página sea confiable ni que esté asociada oficialmente con la marca mostrada.
DNSSEC parece no estar firmado, y el software del servidor web no fue identificado en los datos del análisis. El análisis de archivos/enlaces no informó archivos maliciosos ni recursos externos marcados, pero la principal preocupación técnica es la discrepancia entre la identidad de Facebook mostrada y el dominio de alojamiento no relacionado, lo que puede ser coherente con una configuración de phishing.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?