sp11ct-torvex-biz8-halmer-sunvik.pages.dev
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de sp11ct-torvex-biz8-halmer-sunvik.pages.dev
Este dominio parece estar alojado en un subdominio de pages.dev y se presenta como una página de inicio de sesión de Facebook. Según el título de la página, la captura de pantalla y la marca visible, el sitio está diseñado para parecerse a la interfaz de inicio de sesión de Facebook de Meta, incluido un formulario de nombre de usuario/contraseña y elementos visuales familiares.
El propio nombre de dominio no parece ser una dirección web oficial de Facebook o Meta. En su lugar, utiliza un subdominio largo y de aspecto aleatorio bajo una plataforma de alojamiento genérica, lo que puede indicar una implementación temporal o desechable en lugar de una presencia de servicio oficial. La estructura de la página y las rutas referenciadas, como endpoints relacionados con apelaciones, sugieren que podría estar destinado a recopilar credenciales u otra información enviada por los usuarios mientras imita una plataforma de redes sociales conocida.
Evaluación de seguridad de sp11ct-torvex-biz8-halmer-sunvik.pages.dev
Múltiples señales de escaneo indican un riesgo elevado en el momento de este escaneo. El dominio fue marcado por 17 de 91 motores de seguridad, y muchos lo clasificaron como phishing o de otro modo malicioso. Además, una base de datos de amenazas centrada en phishing incluyó el dominio, y la captura de pantalla muestra una página de inicio de sesión que imita visualmente a Facebook mientras está alojada en una dirección pages.dev no relacionada. Esa combinación se asocia comúnmente con actividad de robo de credenciales.
Hay algunas señales más débiles o mixtas en los datos: el escaneo de archivos de malware no informó archivos infectados, y el dominio ha existido durante varios años. Sin embargo, esos puntos no superan los indicadores más sólidos aquí. La dirección IP del dominio también figura en una blocklist de reputación de correo, lo que constituye una señal de precaución secundaria más que una prueba principal de abuso del sitio web. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido emitido por una autoridad de certificación reconocida, con vencimiento mostrado a finales de 2026. Está alojado detrás de la infraestructura de Cloudflare en la dirección IP 172.66.45.35, y el registrador es CloudFlare, Inc. Los nameservers también apuntan a Cloudflare. DNSSEC parece no estar firmado en el momento de este escaneo.
Desde una perspectiva técnica, la presencia de HTTPS no establece por sí sola legitimidad; las páginas de phishing también suelen usar certificados TLS válidos. El patrón de alojamiento, la denominación del subdominio de aspecto aleatorio y la imitación de una marca importante en infraestructura de terceros son motivos de preocupación notables. El software del servidor y los detalles del protocolo no se identificaron claramente en la salida del escaneo.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?