sp4ct-qarnero-biz8-varex-folim.pages.dev
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de sp4ct-qarnero-biz8-varex-folim.pages.dev
Este dominio parece ser una página alojada en la plataforma pages.dev en lugar de un sitio web independiente oficial de una organización reconocida. Según el título de la página, la captura de pantalla y los elementos visibles de la interfaz, se presenta como una página de inicio de sesión de Facebook, incluida la imagen de marca de Facebook, un pie de página de Meta y campos de acceso a la cuenta.
El nombre de dominio no coincide con las propiedades web oficiales de Facebook y, en cambio, utiliza un subdominio largo y de apariencia aleatoria bajo pages.dev. Esa combinación sugiere que la página puede estar destinada a imitar una experiencia de inicio de sesión de una red social conocida en lugar de servir como un servicio oficial operado por Facebook. Según el contenido disponible, el sitio parece estar centrado en la recopilación de credenciales en lugar de proporcionar contenido informativo o comercial independiente.
Evaluación de seguridad de sp4ct-qarnero-biz8-varex-folim.pages.dev
Este sitio web plantea preocupaciones significativas según los datos de análisis disponibles. En el momento de este análisis, fue señalado por 11 de 91 motores de seguridad, con múltiples detecciones que describen la página como phishing o de otro modo maliciosa. La captura de pantalla también muestra un formulario de inicio de sesión con un estilo que se asemeja a Facebook, mientras que el dominio real es un subdominio de pages.dev no relacionado, lo que puede indicar un intento de suplantar a una marca conocida y capturar credenciales de usuarios.
El contexto adicional refuerza esa preocupación. El título de la página es "Facebook", el diseño visible refleja de cerca la página de inicio de sesión de Facebook, y las URL listadas incluyen rutas como endpoints de estilo appeal y submit-request que pueden estar asociadas con flujos de recuperación de cuentas o recolección de credenciales. Aunque el análisis de archivos de malware no detectó archivos maliciosos en el momento del análisis, eso no compensa los indicadores de phishing más sólidos procedentes del contenido de la página y del consenso de múltiples motores.
La dirección IP del dominio también figura en una blocklist de reputación de correo, lo que es una señal más débil que las detecciones de phishing, pero aun así añade un pequeño grado de cautela. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio está alojado a través de la infraestructura de Cloudflare en un subdominio de pages.dev, con un certificado SSL/TLS válido emitido por Google Trust Services y una fecha de vencimiento en octubre de 2026. El dominio existe desde septiembre de 2020, utiliza nameservers de Cloudflare y DNSSEC parece no estar firmado. Estar alojado en una plataforma de buena reputación y contar con HTTPS válido no verifican por sí mismos la legitimidad, ya que las páginas de phishing también pueden usar alojamiento moderno y cifrado.
Desde una perspectiva técnica, el análisis no encontró archivos señalados entre 8 elementos analizados ni enlaces externos o iframes señalados en el momento de la inspección. Sin embargo, la combinación de un dominio que no coincide con la marca, detecciones de phishing por parte de múltiples motores de seguridad y una página de inicio de sesión que imita a una plataforma importante constituye una preocupación de seguridad más relevante que el resultado limpio del análisis de archivos.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?