sp4ct-xardevik-biz8-surem-falon.pages.dev
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de sp4ct-xardevik-biz8-surem-falon.pages.dev
Este dominio parece alojar una página diseñada para parecerse a la interfaz de inicio de sesión de Facebook, incluida la imagen de marca de Facebook, un pie de página de Meta y campos para introducir correo electrónico/teléfono y contraseña. El título de la página es "Facebook", y el diseño visible imita una página de inicio de sesión de una red social convencional en lugar de presentar un servicio independiente o una identidad comercial propia.
Según la estructura del dominio, esta página está alojada en un subdominio pages.dev asociado a una plataforma de alojamiento en la nube, en lugar de en la infraestructura de dominio oficial de Facebook. La evidencia disponible sugiere que la página puede estar destinada a recopilar credenciales de cuentas presentándose como un portal de inicio de sesión conocido. No hay ninguna indicación clara visible de que la página sea operada por Meta o Facebook.
Evaluación de seguridad de sp4ct-xardevik-biz8-surem-falon.pages.dev
Los resultados del análisis indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 10 de 91 motores de seguridad, con múltiples detecciones que lo clasifican como phishing o de otro modo malicioso. Además, la página imita visualmente la pantalla de inicio de sesión de Facebook mientras utiliza un subdominio pages.dev no relacionado, lo que es una señal clara de que puede estar intentando suplantar a una plataforma conocida.
Los datos de listas negras y reputación fueron mixtos. Las principales bases de datos de amenazas centradas en contenido en los resultados proporcionados no mostraban registros en el momento de este análisis, pero la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo. Ese tipo de inclusión es una señal más débil que las detecciones directas de phishing, aunque aun así añade cierta cautela. El análisis de archivos de malware no identificó archivos marcados, pero un análisis limpio de archivos no descarta un comportamiento de recopilación de credenciales en una página de inicio de sesión engañosa.
Teniendo en cuenta las detecciones de phishing por múltiples motores, la imitación de una página de inicio de sesión de una marca importante y la puntuación de confianza muy baja proporcionada en el contexto del análisis, este sitio web puede plantear riesgos potenciales para los visitantes en el momento de este análisis. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por un proveedor de certificados convencional, con vencimiento indicado como 2026-10-19. Un certificado válido ayuda a cifrar el tráfico en tránsito, pero no verifica que la página sea operada legítimamente por la marca que aparenta representar. El dominio está alojado a través de la infraestructura de Cloudflare en la dirección IP 188.114.97.2, con nameservers que también apuntan a Cloudflare.
La antigüedad del dominio es de aproximadamente 5 años, aunque se trata de un subdominio alojado bajo pages.dev en lugar de un dominio independiente propiedad de una marca. DNSSEC parece no estar firmado en los datos proporcionados. No se marcaron archivos maliciosos en el análisis de archivos, pero la principal preocupación técnica es la aparente discrepancia entre la identidad de Facebook mostrada y el subdominio de alojamiento no relacionado.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?