security-server-page--francinelafonta.replit.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de security-server-page--francinelafonta.replit.app
Este dominio parece ser una página alojada en la plataforma Replit en lugar de un sitio web de marca independiente. Según la captura de pantalla y la estructura de la página, presenta un formulario de inicio de sesión muy simple que solicita una dirección de correo electrónico y una contraseña, con poco contexto de apoyo, como identidad de la empresa, descripción del servicio, navegación o información legal.
El patrón de nomenclatura del subdominio, "security-server-page--francinelafonta.replit.app", no parece corresponder a una organización claramente identificable ni a un servicio establecido. Es posible que la página haya sido creada como una aplicación web ligera o una página de inicio de sesión alojada temporalmente, pero, según el contenido disponible, su propósito declarado y su operador no son transparentes.
Debido a que el contenido visible se limita a un formulario genérico de credenciales y la página carece de indicadores normales de confianza, puede estar destinada a recopilar datos de inicio de sesión en lugar de proporcionar un servicio completo orientado al usuario. Según los datos disponibles, esto parece más coherente con una página de destino de inicio de sesión genérica que con un sitio web comercial legítimo.
Evaluación de seguridad de security-server-page--francinelafonta.replit.app
Los resultados del escaneo indican un riesgo elevado en el momento de este escaneo. El dominio fue señalado por 8 de 89 motores de seguridad, con múltiples detecciones que describen la página como phishing o relacionada con malware. Aunque un escaneo de malware no identificó archivos maliciosos en el conjunto limitado que comprobó, eso no supera el consenso más amplio de múltiples motores cuando la página visible es un simple formulario de inicio de sesión que solicita credenciales.
Por lo demás, las comprobaciones de listas negras y bases de datos de amenazas estaban limpias en el momento de este escaneo, y la dirección IP del dominio no figuraba en las listas de bloqueo de reputación de correo comprobadas. Sin embargo, el propio diseño de la página es motivo de preocupación: muestra una solicitud de inicio de sesión genérica sin una marca clara, sin explicación de a qué cuenta se está accediendo y sin información visible de confianza o soporte. Ese patrón se asocia comúnmente con páginas de recopilación de credenciales.
El dominio tiene varios años de antigüedad y utiliza HTTPS válido, pero la antigüedad y el cifrado por sí solos no establecen legitimidad. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por una autoridad de certificación reconocida, con vencimiento indicado a finales de 2026. Está alojado en infraestructura de Google Cloud detrás de Google Frontend, y resuelve a la dirección IP 34.117.33.233 en Kansas City, Estados Unidos. El dominio utiliza nameservers gestionados por Google, y DNSSEC parece no estar firmado.
Desde un punto de vista técnico, la página es ligera y hace referencia a bibliotecas JavaScript comunes de terceros y a un pequeño número de recursos externos. No se informaron enlaces externos ni iframes señalados en los datos de escaneo proporcionados, y el escaneo limitado de archivos de malware no encontró archivos maliciosos. Aun así, la principal preocupación aquí parece ser el propósito y el comportamiento de la página más que la entrega de exploits mediante código obviamente malicioso.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?