sp13ct-prandel-biz-zormek-lavkor.pages.dev
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de sp13ct-prandel-biz-zormek-lavkor.pages.dev
Este dominio parece alojar una página en la plataforma pages.dev, que es un servicio de alojamiento de sitios estáticos operado a través de la infraestructura de Cloudflare. Según el título de la página, la captura de pantalla visible y la marca mostrada en la propia página, el contenido parece imitar una página de inicio de sesión de Facebook e incluye elementos visuales relacionados con Meta, campos de acceso a la cuenta y enlaces de navegación diseñados para parecerse al servicio legítimo de redes sociales.
El propio nombre de dominio no parece coincidir con las propiedades web oficiales de Facebook y, en cambio, utiliza una cadena de subdominio larga y no relacionada bajo pages.dev. El contenido visible sugiere que la página puede estar destinada a recopilar credenciales de inicio de sesión o a presentarse como un portal de acceso a la cuenta o de apelación asociado con Facebook, en lugar de funcionar como un sitio web informativo independiente.
Evaluación de seguridad de sp13ct-prandel-biz-zormek-lavkor.pages.dev
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 9 de 91 motores de seguridad, con detecciones que describen en términos generales la página como phishing o maliciosa. Además, la captura de pantalla muestra una interfaz de inicio de sesión con la marca Facebook aunque el sitio está alojado en un subdominio pages.dev no relacionado, lo que se asemeja estrechamente a una configuración de suplantación en lugar de un endpoint oficial de inicio de sesión.
Los resultados de listas negras y bases de datos de amenazas fueron mixtos. Varias bases de datos de amenazas importantes centradas en contenido no incluían el dominio en el momento de este análisis, y el análisis de archivos de malware no identificó archivos marcados. Sin embargo, la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, lo que por sí solo es una señal más débil, pero aun así merece mención. La preocupación más fuerte aquí es la combinación de detecciones de phishing por múltiples motores y un diseño de página que parece imitar la pantalla de inicio de sesión de una plataforma conocida.
Con base en estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por Google Trust Services, con alojamiento proporcionado a través de la infraestructura de Cloudflare y una IP del servidor ubicada en Canadá. El dominio ha estado registrado durante varios años y está configurado con nameservers de Cloudflare, lo que es coherente con el uso del entorno de alojamiento pages.dev.
Desde la perspectiva de la configuración de seguridad, DNSSEC parece no estar firmado, y el software del servidor web no fue identificado en los datos del análisis. Aunque HTTPS está presente, eso por sí solo no establece legitimidad; en este caso, la preocupación más relevante es que un subdominio alojado parece presentar una página de inicio de sesión con marca de un servicio de terceros en una infraestructura no relacionada con esa marca.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?