sp15ct-turqel-biz-zunax-kavro.pages.dev
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de sp15ct-turqel-biz-zunax-kavro.pages.dev
Este dominio parece alojar una página presentada como una interfaz de inicio de sesión de Facebook, incluida la imagen de marca de Facebook, un formulario de inicio de sesión y enlaces que hacen referencia a Facebook. El título de la página es "Facebook", y la captura de pantalla muestra un diseño que se asemeja mucho más a una página de acceso a una cuenta de redes sociales que a un sitio web independiente de empresa o informativo.
El propio dominio utiliza un subdominio largo y no relacionado bajo pages.dev, que es una plataforma web alojada y no un dominio oficial propiedad de Facebook. Según el contenido visible y los datos de clasificación, la página parece estar diseñada para recopilar credenciales de cuentas o para imitar una experiencia de inicio de sesión en una red social. No hay ninguna indicación clara en la página de que esté operada por Meta o por un servicio de Facebook autorizado.
Evaluación de seguridad de sp15ct-turqel-biz-zunax-kavro.pages.dev
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 15 de 91 motores de seguridad, y varias fuentes de clasificación web lo categorizaron como phishing o relacionado con fraude. La captura de pantalla también muestra una página de inicio de sesión con la imagen de marca de Facebook mientras está alojada en un subdominio pages.dev no relacionado, lo que se asemeja mucho a un intento de imitar un servicio de redes sociales conocido en lugar de dirigir a los usuarios a un dominio oficial de inicio de sesión.
Aunque el análisis de archivos de malware no detectó archivos maliciosos y varias bases de datos importantes de amenazas estaban limpias en el momento de este análisis, la dirección IP del dominio figuraba en una blocklist de reputación de correo. Esa señal por sí sola sería una preocupación menor, pero en este caso aparece junto con detecciones sustanciales relacionadas con phishing y un diseño de página que puede estar destinado a capturar credenciales de usuarios.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por una autoridad de certificación reconocida, con vencimiento indicado como 2026-11-07. Está alojado detrás de la infraestructura de Cloudflare en la dirección IP 172.66.47.141, con nameservers de Cloudflare y un patrón de alojamiento pages.dev coherente con contenido estático o alojado en plataforma. DNSSEC parece no estar firmado.
Desde un punto de vista técnico, la presencia de HTTPS no indica por sí sola legitimidad, ya que las páginas de phishing también suelen usar certificados válidos. La combinación de un subdominio alojado, una identidad del servidor poco clara, DNSSEC sin firmar y una página de inicio de sesión que imita a una plataforma importante puede ser relevante al evaluar la autenticidad.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?