sp4ct-elvurin-biz8-kurem-dazok.pages.dev
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de sp4ct-elvurin-biz8-kurem-dazok.pages.dev
Este dominio parece alojar una página diseñada para parecerse a la interfaz de inicio de sesión de Facebook, incluida la imagen de marca de Facebook, un pie de página de Meta y campos para introducir correo electrónico/teléfono y contraseña. El título de la página es "Facebook", y la captura de pantalla muestra un diseño que coincide estrechamente con una página de inicio de sesión de una cuenta de redes sociales, en lugar de un sitio web independiente con su propia identidad de marca.
El propio dominio es un subdominio largo y de aspecto aleatorio bajo pages.dev, que es una plataforma de alojamiento estático utilizada habitualmente para implementaciones web ligeras. Según el contenido visible y la estructura de la URL, la página puede estar destinada a recopilar credenciales de cuentas o a dirigir a los visitantes a través de un flujo relacionado con apelaciones o inicio de sesión, mientras se presenta como asociada con Facebook o Meta.
No hay ninguna indicación clara en el nombre de dominio de que esta página sea operada oficialmente por Meta. Según el contenido disponible, parece ser una página no oficial que imita un servicio de redes sociales muy conocido.
Evaluación de seguridad de sp4ct-elvurin-biz8-kurem-dazok.pages.dev
En el momento de este análisis estaban presentes múltiples señales de advertencia. El dominio fue marcado por 14 de 91 motores de seguridad, y muchas de esas detecciones lo clasificaban como phishing o de otro modo malicioso. Además, la página imita visualmente la pantalla de inicio de sesión de Facebook mientras utiliza un subdominio pages.dev no relacionado, lo que puede indicar un intento de capturar credenciales de usuarios al parecerse a una marca de confianza.
Los resultados de listas negras y bases de datos de amenazas fueron mixtos. Varias bases de datos de amenazas importantes centradas en contenido no incluían el dominio en el momento de este análisis, y el análisis de archivos de malware no detectó archivos maliciosos en el contenido muestreado. Sin embargo, la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, lo que es una señal más débil que las detecciones directas de phishing, pero aun así merece señalarse como una precaución menor.
En conjunto, los indicadores más sólidos aquí son el consenso de phishing entre múltiples motores y la imitación visible de una página de inicio de sesión muy conocida en un host no relacionado. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por un proveedor de certificados generalista, con vencimiento indicado como 2026-10-19. Está alojado a través de la infraestructura de Cloudflare en la dirección IP 188.114.96.2, con los nameservers también delegados a Cloudflare. DNSSEC parece no estar firmado, lo cual no es infrecuente, pero sí significa que las respuestas DNS no se benefician de la validación DNSSEC.
Desde la perspectiva del alojamiento, esto parece ser una implementación de página estática en pages.dev en lugar de un servidor independiente dedicado. La configuración técnica en sí no confirma abuso, pero la combinación de un subdominio de aspecto aleatorio, contenido que imita una marca y detecciones de phishing genera preocupación sobre cómo puede estar utilizándose la página alojada.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?