sp15ct-zavven-biz-korun-qelix.pages.dev
Categoría: Phishing And Fraud
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de sp15ct-zavven-biz-korun-qelix.pages.dev
Este dominio parece ser una página alojada en la plataforma pages.dev, que se utiliza habitualmente para sitios web estáticos y despliegues de aplicaciones web. Según el título de la página, la captura de pantalla y la imagen de marca visible, el sitio se presenta como una página de inicio de sesión de Facebook e incluye elementos visuales relacionados con Meta, campos de acceso a la cuenta y enlaces diseñados para parecerse al servicio legítimo de redes sociales.
El propio nombre de dominio no parece ser una dirección web oficial de Facebook ni propiedad de Meta. En su lugar, utiliza un subdominio largo y de aspecto aleatorio bajo pages.dev, lo que puede indicar un despliegue temporal o desechable en lugar de un servicio oficial orientado al consumidor. Según el contenido disponible, la página parece estar destinada a recopilar credenciales de inicio de sesión o información de cuenta relacionada con apelaciones mientras imita a una conocida plataforma de redes sociales.
Evaluación de seguridad de sp15ct-zavven-biz-korun-qelix.pages.dev
En el momento de este análisis estaban presentes múltiples indicadores de riesgo. El dominio fue señalado por 14 de 91 motores de seguridad, y varias fuentes de clasificación web lo categorizaron como phishing o relacionado con fraude. La captura de pantalla también muestra una página de inicio de sesión que imita de cerca a Facebook, mientras que el dominio real es un subdominio de pages.dev no relacionado, en lugar de un dominio oficial de Facebook o Meta. Esa discrepancia puede indicar un intento de recopilación de credenciales o de toma de control de cuentas.
El contexto adicional refuerza la preocupación. Aunque un análisis de malware informó que no había archivos maliciosos, la limpieza a nivel de archivos no descarta actividad de phishing, especialmente en páginas simples de recopilación de credenciales. Los resultados de las bases de datos de amenazas fueron mixtos: algunas listas de bloqueo importantes centradas en contenido estaban limpias en el momento de este análisis, pero otra fuente de lista negra incluyó la página, y la dirección IP del dominio también figuraba en una lista de bloqueo de reputación de correo. Esa inclusión basada en DNS es por sí sola una señal más débil, pero en combinación con las detecciones de phishing y el diseño de la página al estilo de suplantación, añade cautela.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por Google Trust Services, con una validez del certificado que se extiende hasta 2026. Está alojado detrás de la infraestructura de Cloudflare en la dirección IP 172.66.47.118, y el dominio utiliza nameservers de Cloudflare. Un certificado válido ayuda a cifrar el tráfico en tránsito, pero no verifica que el sitio sea legítimo o confiable.
DNSSEC parece no estar firmado, lo que significa que las respuestas DNS pueden no beneficiarse de esa capa adicional de integridad. La configuración de alojamiento y el modelo de despliegue de sitio estático son consistentes con páginas web publicadas rápidamente, que pueden utilizarse con fines legítimos pero también pueden usarse para páginas de suplantación de corta duración. No se señalaron archivos maliciosos en el análisis de archivos, pero la preocupación principal aquí parece ser el contenido engañoso de la página más que la distribución de malware.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?