sp3ct-grelok-biz8-harqil-tovex.pages.dev
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de sp3ct-grelok-biz8-harqil-tovex.pages.dev
Este dominio parece estar alojado en un subdominio de pages.dev y se presenta como una página de inicio de sesión de Facebook. El título de la página es "Facebook", y la captura de pantalla muestra la marca, el diseño y los elementos de acceso a la cuenta asociados con la plataforma de redes sociales de Meta, incluidos campos para correo electrónico o número de móvil y contraseña.
Según el contenido visible y la estructura de la URL, esto no parece ser un dominio oficial de inicio de sesión de Facebook ni propiedad de Meta. El nombre de dominio es un subdominio no relacionado y de estructura aleatoria bajo pages.dev, lo que puede indicar una página alojada por un tercero que imita una plataforma social conocida en lugar de un servicio legítimo operado por la marca a la que hace referencia.
Evaluación de seguridad de sp3ct-grelok-biz8-harqil-tovex.pages.dev
En el momento de este análisis había múltiples señales de advertencia. La página se parece visualmente a la interfaz de inicio de sesión de Facebook, pero está alojada en un subdominio de pages.dev no relacionado en lugar de un dominio oficial de Facebook o Meta. Además, 14 de 91 motores de seguridad marcaron la URL, clasificándola en gran medida como phishing o de otro modo maliciosa. Este nivel de coincidencia entre múltiples motores es un fuerte indicador de que la página puede estar destinada a recopilar credenciales de usuario imitando un servicio de confianza.
El análisis de archivos de malware no identificó archivos marcados, y varias bases de datos importantes de amenazas estaban limpias en el momento de este análisis. Sin embargo, un análisis de archivos limpio no prevalece sobre la combinación de contenido de página con un claro estilo de phishing, la discrepancia entre la marca y el dominio, y las detecciones de phishing por múltiples motores. La dirección IP del dominio también figuraba en una blocklist de reputación de correo, lo que por sí solo es una señal más débil, pero aun así añade un pequeño grado de cautela.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por Google Trust Services, con vencimiento indicado como 2026-10-18. Está alojado detrás de la infraestructura de Cloudflare en la dirección IP 172.66.47.196, con nameservers de Cloudflare y un estado DNSSEC unsigned. El uso de HTTPS indica transporte cifrado, pero el cifrado por sí solo no verifica que la página sea legítima.
Desde una perspectiva de infraestructura, el dominio tiene varios años de antigüedad y utiliza una plataforma de alojamiento generalizada, lo que puede ayudar a que parezca más creíble. La principal preocupación técnica no es el certificado ni la pila de alojamiento, sino la aparente discrepancia entre el dominio y el contenido de inicio de sesión de marca, combinada con las detecciones de phishing notificadas por múltiples motores de seguridad en el momento de este análisis.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?