sp23ct-melav-biz-qurik-zonel.pages.dev
Categoría: Phishing And Fraud
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de sp23ct-melav-biz-qurik-zonel.pages.dev
Este dominio parece alojar una página diseñada para parecerse a la interfaz de inicio de sesión de Facebook, incluida la marca de Facebook, un formulario de inicio de sesión y referencias a Meta en el diseño de la página. El título de la página es "Facebook", y el contenido visible sugiere que está intentando presentarse como una página de acceso a una cuenta de redes sociales en lugar de como un servicio independiente con su propia identidad de marca.
Según la estructura del dominio, el sitio está alojado en un subdominio pages.dev asociado con la plataforma de alojamiento estático de Cloudflare, en lugar de en la infraestructura de dominio oficial de Facebook. La cadena larga e irregular del subdominio y la presencia de rutas como appeal y endpoints relacionados con login pueden indicar una página temporal o de estilo campaña, en lugar de un sitio web corporativo normal. No hay pruebas claras en los datos proporcionados que identifiquen al operador como Meta o como una propiedad autorizada de Facebook.
Evaluación de seguridad de sp23ct-melav-biz-qurik-zonel.pages.dev
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 10 de 91 motores de seguridad, y varios lo clasificaron como relacionado con phishing, mientras que múltiples proveedores de clasificación web lo asociaron con temas de phishing, fraude o suplantación de redes sociales. La captura de pantalla también muestra una página de inicio de sesión visualmente similar a Facebook mientras se sirve desde un subdominio pages.dev no relacionado, lo que puede indicar un intento de recopilar credenciales de visitantes que creen estar en el sitio oficial.
El análisis de archivos de malware no detectó archivos maliciosos en el momento del análisis, y las principales bases de datos de amenazas de malware de contenido en los resultados proporcionados estaban en gran medida limpias. Sin embargo, eso no supera los indicadores de phishing más sólidos procedentes de las detecciones de múltiples motores, la marca engañosa y la discrepancia entre el servicio mostrado y el dominio real. Además, la dirección IP del dominio figura en una lista de bloqueo de reputación de correo, lo cual es una señal secundaria más débil, pero aun así merece mención.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por Google Trust Services, con un vencimiento indicado en noviembre de 2026. Está alojado detrás de la infraestructura de Cloudflare en la dirección IP 172.66.44.202, y Cloudflare también actúa como registrador y proveedor de DNS. El dominio tiene unos cinco años de antigüedad, utiliza nameservers de Cloudflare y DNSSEC parece no estar firmado.
Desde una perspectiva técnica, la mera presencia de HTTPS no debe considerarse una prueba de legitimidad, ya que las páginas de phishing también suelen utilizar certificados válidos. La configuración de alojamiento parece coherente con un despliegue de aplicación web estática o ligera, y la página hace referencia a recursos estándar como CSS, JavaScript, iconos y un endpoint de envío de formularios. No se marcaron archivos maliciosos en el análisis de archivos proporcionado, pero la principal preocupación aquí parece ser el contenido engañoso de la página más que la entrega de exploits.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?