qnkxz7bskra-mtvljwur-6m1j7d-zl399a.pages.dev
Categoría: Phishing And Fraud
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de qnkxz7bskra-mtvljwur-6m1j7d-zl399a.pages.dev
Este dominio parece alojar una página diseñada para parecerse a la interfaz de inicio de sesión de Facebook, incluida la marca de Facebook, un formulario de inicio de sesión y referencias a Meta en el diseño de la página. El título de la página es "Facebook", y el contenido visible sugiere que se presenta como una página de acceso a una cuenta de redes sociales en lugar de un sitio web independiente con su propia identidad de marca.
El propio dominio es un subdominio largo y de aspecto aleatorio bajo pages.dev, que es una plataforma web alojada y no un dominio oficial propiedad de Facebook. Según la captura de pantalla, los metadatos y las señales de categorización, esta página parece estar imitando una experiencia de inicio de sesión en redes sociales, probablemente para solicitar credenciales de cuenta o información relacionada con apelaciones a los visitantes.
Evaluación de seguridad de qnkxz7bskra-mtvljwur-6m1j7d-zl399a.pages.dev
Varios indicadores de seguridad sugieren un riesgo elevado en el momento de este análisis. El dominio fue marcado por 9 de 91 motores de seguridad, con múltiples clasificaciones que indican actividad de phishing o relacionada con fraude. Además, varios proveedores de clasificación web categorizaron el sitio como phishing, fraude o redes sociales, y la captura de pantalla muestra una página de inicio de sesión visualmente similar a Facebook a pesar de estar alojada en un subdominio pages.dev no relacionado.
La estructura de la página y las URL aumentan esa preocupación. Una ruta visible hace referencia a un flujo de envío de apelaciones, y el sitio utiliza la marca de Facebook mientras opera desde un subdominio alojado de aspecto aleatorio en lugar de un dominio oficial de Facebook. Ese tipo de discrepancia puede indicar un intento de capturar credenciales de inicio de sesión u otra información sensible. Aunque el análisis de malware no detectó archivos maliciosos en el momento de este análisis, las páginas de phishing suelen basarse en formularios engañosos en lugar de malware descargable.
Las comprobaciones de listas negras para las principales bases de datos de contenido malicioso fueron en gran medida limpias en el momento de este análisis, pero la dirección IP del dominio figura en una lista de bloqueo de reputación de correo, lo que constituye una señal secundaria más débil. En conjunto con las detecciones de phishing por múltiples motores y la fuerte suplantación visual de Facebook, según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio está alojado detrás de la infraestructura de Cloudflare en la dirección IP 172.66.47.45, con los nameservers adi.ns.cloudflare.com y karl.ns.cloudflare.com. Presenta un certificado SSL/TLS válido emitido por Google Trust Services, que expira el 2026-11-15. Un certificado válido indica transporte cifrado, pero por sí solo no confirma legitimidad ni fiabilidad.
El dominio tiene aproximadamente cinco años de antigüedad y utiliza una configuración DNSSEC sin firmar. El alojamiento en una plataforma perimetral de buena reputación es común tanto para contenido legítimo como abusivo, por lo que la infraestructura por sí sola no es aquí una señal sólida de confianza. La principal preocupación técnica no es la distribución de malware, sino el aparente uso de un subdominio alojado para presentar una página de inicio de sesión de marca que puede imitar un servicio conocido.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?