sp15ct7-kelvor-biz-drasen-lumvik.pages.dev
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de sp15ct7-kelvor-biz-drasen-lumvik.pages.dev
Este dominio parece alojar una página diseñada para parecerse a la interfaz de inicio de sesión de Facebook. El título de la página es "Facebook", la captura de pantalla muestra la marca de Facebook y Meta, y el contenido visible incluye un formulario de nombre de usuario/contraseña junto con imágenes familiares con temática de redes sociales. Según el diseño de la página y los metadatos, el sitio parece estar destinado a presentarse como un portal de inicio de sesión de redes sociales en lugar de como un servicio independiente con su propia identidad de marca.
El propio dominio es un subdominio largo y de aspecto aleatorio bajo pages.dev, que es una plataforma web alojada y no un dominio oficial propiedad de Facebook. Esa discrepancia entre la marca mostrada y la dirección web real sugiere que la página puede estar intentando imitar un servicio de redes sociales conocido. Según los datos disponibles, no parece representar un sitio web comercial o de contenido independiente normal operado bajo su propio nombre reconocible.
Evaluación de seguridad de sp15ct7-kelvor-biz-drasen-lumvik.pages.dev
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 13 de 91 motores de seguridad, y varias fuentes de clasificación web lo categorizaron como phishing o relacionado con fraude. La captura de pantalla también muestra una página de inicio de sesión que utiliza la marca de Facebook en un dominio que no es de Facebook, lo que puede indicar un intento de recopilar credenciales de cuentas imitando un servicio conocido.
El análisis de malware no detectó archivos maliciosos en los recursos de página muestreados, pero eso no compensa los indicadores de phishing. Las páginas de robo de credenciales a menudo contienen poco o ningún malware tradicional y aun así pueden presentar un riesgo significativo. Además, la dirección IP del dominio figura en una lista de bloqueo de reputación de correo, lo que es una señal más débil que las detecciones de phishing, pero aun así añade cierta cautela.
En conjunto, la discrepancia de marca, el formulario de inicio de sesión y las detecciones de phishing por múltiples motores sugieren que este sitio web puede plantear riesgos potenciales para los visitantes en el momento de este análisis. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por una autoridad de certificación reconocida, con vencimiento indicado en octubre de 2026. Está alojado a través de la infraestructura de Cloudflare en un subdominio de pages.dev, con nameservers que también apuntan a Cloudflare. DNSSEC parece no estar firmado según los registros proporcionados.
Desde un punto de vista técnico, la presencia de HTTPS no debe tratarse como prueba de legitimidad, ya que las páginas de phishing alojadas también suelen usar certificados válidos. El software del servidor y los detalles del protocolo no se identificaron en los datos del análisis. No se marcaron archivos maliciosos en el análisis limitado de archivos, pero la principal preocupación aquí parece ser el contenido engañoso de la página y la imitación de marca más que la entrega de exploits.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?