sp15ct7-gresor-biz-fantik-lurmon.pages.dev
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de sp15ct7-gresor-biz-fantik-lurmon.pages.dev
Este dominio está alojado en la plataforma pages.dev, que se utiliza habitualmente para publicar sitios web estáticos y aplicaciones web a través de la infraestructura de Cloudflare. El propio nombre de host parece generado por máquina o desechable, más que orientado a una marca, y los datos de clasificación disponibles lo asocian con actividad de phishing y relacionada con fraude, en lugar de con un sitio web convencional de negocios, medios o información.
Según el patrón del dominio, el contexto de alojamiento y la categorización de terceros, esto no parece ser una propiedad web de marca establecida desde hace mucho tiempo. En cambio, puede tratarse de una página temporal o de estilo campaña desplegada en un subdominio de alojamiento en la nube, un patrón que a veces se observa en páginas de destino de corta duración, intentos de suplantación u otro contenido web engañoso.
Evaluación de seguridad de sp15ct7-gresor-biz-fantik-lurmon.pages.dev
Múltiples señales de seguridad independientes generan preocupación sobre este dominio en el momento de este análisis. Fue marcado por 11 de 91 motores de seguridad, y varias fuentes de clasificación web lo categorizaron como contenido de phishing o relacionado con fraude. Aunque un análisis de malware no detectó archivos maliciosos en los recursos de página muestreados, las páginas de phishing suelen basarse en formularios engañosos o suplantación en lugar de malware descargable, por lo que un análisis de archivos limpio no compensa de forma sustancial los hallazgos de reputación.
Los resultados de listas negras fueron mixtos. Las principales bases de datos de amenazas centradas en contenido incluidas en los datos proporcionados no informaron listados en el momento de este análisis, pero la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, lo cual es una señal más débil y no demuestra por sí sola contenido web dañino. Aun así, la combinación de detecciones de phishing por múltiples motores, la falta de una presencia de tráfico establecida y el patrón de subdominio con apariencia desechable sugiere un riesgo elevado. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido emitido por una autoridad de certificación reconocida, con vencimiento indicado como 2026-10-07. Se sirve a través de la infraestructura de Cloudflare en la dirección IP 188.114.97.2, con nameservers de Cloudflare y alojamiento en Toronto, Canada. El dominio tiene unos cinco años de antigüedad, lo que es más que muchos dominios de phishing desechables, pero como este es un entorno de subdominio alojado, la antigüedad por sí sola puede no reflejar la antigüedad o legitimidad del contenido específico de la página.
DNSSEC no está firmado, lo cual no es infrecuente, pero sí significa que las respuestas DNS no se benefician de la validación DNSSEC. Los recursos enlazados observados eran principalmente activos de gestión de errores y desafíos de Cloudflare, y no se informaron archivos ni iframes marcados en los datos de análisis proporcionados. La principal preocupación técnica aquí proviene de señales de reputación y clasificación, más que de cargas útiles de malware detectadas o componentes de página obviamente comprometidos.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?