sp0ct-belrem-biz-delqok-lorvix.pages.dev
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de sp0ct-belrem-biz-delqok-lorvix.pages.dev
Este dominio está alojado en la plataforma pages.dev, que se utiliza habitualmente para publicar sitios web estáticos y aplicaciones web a través de la infraestructura de Cloudflare. El formato del nombre de host parece autogenerado o desechable, más que orientado a una marca, y los datos de clasificación disponibles asocian el sitio con actividad de phishing y relacionada con fraude, en lugar de con una empresa, editor u organización claramente identificable.
Según la estructura del dominio y el contexto del análisis, esto no parece ser un sitio web corporativo convencional ni un servicio para consumidores establecido. Las categorías proporcionadas por múltiples proveedores de clasificación web sugieren que la página puede estar destinada a imitar o respaldar actividad engañosa en línea, posiblemente relacionada con señuelos temáticos de redes sociales o la captación de credenciales.
Evaluación de seguridad de sp0ct-belrem-biz-delqok-lorvix.pages.dev
Múltiples motores de seguridad independientes marcaron este dominio en el momento del análisis, con 11 de 91 detecciones y varias clasificaciones que apuntan a comportamiento de phishing o relacionado con fraude. Aunque el análisis de archivos de malware no identificó archivos maliciosos en el contenido muestreado, eso no descarta el riesgo de phishing, ya que las páginas de captación de credenciales suelen basarse en formularios HTML simples o contenido alojado de corta duración, en lugar de malware descargable.
Los resultados de listas negras y bases de datos de amenazas fueron mixtos. Las principales bases de datos de contenido malicioso en los datos proporcionados no reportaron el dominio en el momento del análisis, pero la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, lo cual es una señal de cautela más débil y no es, por sí sola, prueba de contenido web dañino. Aun así, el patrón general aquí es preocupante porque múltiples motores de seguridad asociaron de forma independiente el sitio con phishing, el dominio no tiene una clasificación de tráfico significativa y el nombre de host parece generado por máquina en lugar de estar vinculado a una entidad reconocible.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio se sirve a través de la infraestructura de Cloudflare y se resuelve a la dirección IP 172.66.44.110, con el alojamiento geolocalizado en Toronto, Canada en los datos proporcionados. Presenta un certificado SSL/TLS válido emitido por Google Trust Services, que expira el 2026-10-07. Un certificado válido ayuda a cifrar el tráfico en tránsito, pero no debe considerarse evidencia de legitimidad porque los sitios engañosos también suelen usar HTTPS.
El dominio fue creado en 2020 y está registrado a través de CloudFlare, Inc., con nameservers en Cloudflare. DNSSEC parece no estar firmado, lo cual no es inusual, pero significa que las respuestas DNS no se benefician de esa capa adicional de autenticidad. No se identificaron archivos maliciosos ni enlaces externos marcados en el análisis proporcionado a nivel de página, lo que sugiere que la principal preocupación es la reputación y la clasificación de phishing, más que la distribución manifiesta de malware.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?