sp11ct-bravik-biz8-lorpex-vansel.pages.dev
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de sp11ct-bravik-biz8-lorpex-vansel.pages.dev
Este dominio parece alojar una página diseñada para parecerse a la interfaz de inicio de sesión de Facebook, incluida la imagen de marca de Facebook, un pie de página de Meta y un formulario de acceso que solicita un correo electrónico/número de móvil y una contraseña. El título de la página es "Facebook", y la captura de pantalla muestra un diseño que coincide estrechamente con la página de inicio de sesión de la plataforma legítima de redes sociales.
El propio dominio es un subdominio de aspecto aleatorio bajo pages.dev en lugar de una dirección web oficial de Facebook o propiedad de Meta. Según el contenido visible y las categorías reportadas, la página parece estar destinada a imitar un portal de inicio de sesión de redes sociales en lugar de operar como un servicio independiente con su propia marca o identidad comercial.
Debido a que el sitio está alojado en un subdominio genérico de alojamiento en la nube y se presenta como una plataforma conocida, puede formar parte de una configuración para recolectar credenciales u otro flujo de inicio de sesión engañoso. Ninguna evidencia en los datos del escaneo sugiere que sea una propiedad oficial de Facebook o Meta.
Evaluación de seguridad de sp11ct-bravik-biz8-lorpex-vansel.pages.dev
Múltiples señales de seguridad indican un riesgo elevado en el momento de este escaneo. El dominio fue marcado por 17 de 91 motores de seguridad, y varias fuentes de clasificación web lo categorizaron como phishing o relacionado con fraude. Además, una base de datos de amenazas centrada en phishing incluyó el dominio, lo que refuerza materialmente la preocupación más allá de una sola alerta heurística.
El contenido de la página también genera preocupación porque se parece mucho a la página de inicio de sesión de Facebook mientras utiliza un subdominio pages.dev no relacionado. Esa discrepancia entre la imagen de marca y la identidad del dominio puede indicar una página de inicio de sesión imitadora destinada a recopilar credenciales de cuentas. Aunque un escaneo de malware informó que no había archivos marcados y solo una heurística genérica de objeto sospechoso, ese resultado más limpio queda aquí superado por el consenso más amplio de phishing entre múltiples motores y el patrón visible de suplantación.
También hay una inclusión en una blocklist de reputación de correo para la dirección IP del dominio, aunque esa señal es más débil que las detecciones directas de phishing y debe interpretarse con cautela. En conjunto, sin embargo, los hallazgos del escaneo y la apariencia de la página sugieren un riesgo significativo. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por una autoridad de certificación reconocida, con vencimiento reportado en octubre de 2026. Está alojado detrás de la infraestructura de Cloudflare en la dirección IP 172.66.44.76, con nameservers de Cloudflare y un subdominio pages.dev, lo cual es coherente con una implementación en una plataforma de sitios estáticos alojada en la nube. DNSSEC parece no estar firmado.
Desde una perspectiva de seguridad, la presencia de HTTPS no debe tratarse como prueba de legitimidad. El dominio tiene varios años de antigüedad, pero, debido a que es un subdominio alojado en una plataforma compartida, la antigüedad no refleja necesariamente la antigüedad ni la fiabilidad del contenido específico de la página. La combinación de contenido que imita una marca, rutas URL sospechosas relacionadas con apelaciones y detecciones amplias de phishing es la principal preocupación técnica en este caso.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?