sp11ct-ralvek-biz8-kormel-dasvik.pages.dev
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de sp11ct-ralvek-biz8-kormel-dasvik.pages.dev
Este dominio parece alojar una página diseñada para parecerse a la interfaz de inicio de sesión de Facebook, incluida la imagen de marca de Facebook, referencias a Meta y un formulario de acceso que solicita un correo electrónico/número de móvil y contraseña. El título de la página es "Facebook", y el diseño visible refleja de cerca una página de inicio de sesión de una red social convencional, en lugar de un sitio web independiente con su propia imagen de marca.
Según la estructura del dominio, este es un subdominio alojado en pages.dev, una plataforma de alojamiento estático. El nombre de host en sí no parece coincidir con las propiedades web oficiales de Facebook, lo que genera preocupación de que la página pueda estar destinada a imitar una plataforma social conocida en lugar de representar un portal de inicio de sesión autorizado.
El contenido disponible no sugiere un servicio completo de redes sociales ni un sitio web empresarial operado bajo su propia identidad. En cambio, parece funcionar principalmente como una página de introducción de credenciales, lo que suele asociarse con escenarios de recolección de cuentas o suplantación cuando se presenta en un dominio no relacionado.
Evaluación de seguridad de sp11ct-ralvek-biz8-kormel-dasvik.pages.dev
Múltiples señales de escaneo indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 15 de 91 motores de seguridad, y muchas de esas detecciones lo clasificaron como phishing o de otro modo malicioso. Además, una base de datos de amenazas centrada en phishing incluyó el dominio, y el contenido de la página imita visiblemente a Facebook mientras está alojado en un subdominio pages.dev no relacionado. Esa combinación es un fuerte indicador de que el sitio puede estar intentando recopilar credenciales de usuarios mediante la suplantación de un servicio de confianza.
El análisis de malware no informó archivos infectados, pero sí marcó el dominio y varios enlaces internos con una heurística sospechosa genérica. Ese resultado limpio de archivos no compensa los indicadores más amplios de phishing, porque las páginas de recolección de credenciales a menudo se basan en recursos web ordinarios en lugar de cargas útiles de malware tradicionales. La dirección IP del dominio también figura en una blocklist de reputación de correo, lo que por sí solo es una señal más débil, pero aun así añade una cautela menor.
El sitio utiliza un certificado HTTPS válido, pero TLS por sí solo no verifica la legitimidad. Según estos hallazgos y el parecido visible con Facebook en un dominio no oficial, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio está alojado detrás de la infraestructura de Cloudflare en la dirección IP 172.66.47.43 y utiliza un certificado SSL/TLS válido emitido por Google Trust Services, con vencimiento indicado como 2026-10-26. El dominio es un subdominio de pages.dev y parece servirse mediante una configuración de alojamiento web estático. DNSSEC no está habilitado para el dominio según los datos proporcionados.
Desde una perspectiva técnica, la principal preocupación no es la validez del certificado, sino las señales de contenido y reputación: una página de inicio de sesión que imita a una plataforma importante, múltiples detecciones de phishing por parte de motores de seguridad y una inclusión en una base de datos relacionada con phishing. El dominio tiene varios años de antigüedad, pero como es un subdominio alojado en lugar de un dominio de marca independiente, la antigüedad por sí sola no reduce materialmente el riesgo observado.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?