sp11ct-horlin-biz8-cravex-norzil.pages.dev
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de sp11ct-horlin-biz8-cravex-norzil.pages.dev
Este dominio parece estar alojado en la plataforma pages.dev, que se utiliza habitualmente para publicar sitios web estáticos a través de la infraestructura de Cloudflare. Según el título de la página, la captura de pantalla y los elementos visibles de la interfaz, el sitio se presenta como una página de inicio de sesión de Facebook, incluida la marca Meta, un formulario de acceso familiar y elementos de diseño asociados con la plataforma de redes sociales.
El propio nombre de dominio no parece ser una dirección web oficial de Facebook o Meta, y utiliza un subdominio largo y de aspecto aleatorio en lugar de una estructura de dominio de marca. La presencia de rutas como appeal y submit-appeal-form sugiere que la página puede estar diseñada para recopilar credenciales de cuenta u otra información enviada por los usuarios mientras imita un servicio legítimo.
Según el contenido disponible y las señales de marca, esta página parece estar suplantando a una importante plataforma de redes sociales en lugar de operar como un sitio web independiente con su propia identidad.
Evaluación de seguridad de sp11ct-horlin-biz8-cravex-norzil.pages.dev
Múltiples señales de análisis indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 18 de 91 motores de seguridad, y muchas de esas detecciones lo clasificaron como phishing o de otro modo malicioso. Además, una base de datos de amenazas centrada en phishing incluyó el dominio, y la captura de pantalla de la página muestra un formulario de inicio de sesión visualmente similar al de Facebook mientras está alojado en un subdominio pages.dev no relacionado. Esa combinación se asocia habitualmente con actividad de recopilación de credenciales.
Aunque un análisis de malware informó que no había archivos marcados directamente, aun así señaló indicadores sospechosos genéricos vinculados al dominio y a varios recursos internos. La dirección IP del dominio también figura en una lista de bloqueo de reputación de correo, lo que por sí solo es una señal más débil, pero añade un pequeño grado de cautela cuando se considera junto con las detecciones más sólidas relacionadas con phishing. El sitio tampoco está clasificado en los principales datos de tráfico, lo que puede ser coherente con una página de campaña de baja visibilidad o de corta duración.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes. Los usuarios deben tener especial cautela al introducir credenciales de inicio de sesión o información personal en esta página.
Descripción técnica
El sitio se sirve a través de HTTPS con un certificado TLS válido emitido por Google Trust Services, y el certificado era válido hasta 2026-10-26 en el momento de este análisis. Está alojado detrás de la infraestructura de Cloudflare en la dirección IP 172.66.47.41, con nameservers de Cloudflare y un registro de registrador a través de CloudFlare, Inc. DNSSEC parece no estar firmado.
Desde una perspectiva de infraestructura, el uso de una CDN de buena reputación y de TLS válido no establece por sí solo legitimidad, ya que las páginas de phishing utilizan con frecuencia alojamiento y cifrado convencionales. La principal preocupación técnica aquí no es el certificado ni la pila de alojamiento, sino la discrepancia entre el subdominio pages.dev sin marca y la interfaz de inicio de sesión con temática de Facebook, junto con rutas internas sospechosas y amplias detecciones de phishing por parte de los motores de seguridad.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?