sp4ct-yardorin-biz8-zorex-damik.pages.dev
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de sp4ct-yardorin-biz8-zorex-damik.pages.dev
Este dominio está alojado en la plataforma pages.dev, que se utiliza habitualmente para sitios web estáticos y despliegues de aplicaciones web entregados a través de la infraestructura de Cloudflare. El propio hostname parece generado por máquina o ensamblado aleatoriamente en lugar de estar asociado a una marca, y no hay ninguna indicación clara en los datos del escaneo de que represente a una empresa, editor u organización establecidos con una identidad pública reconocible.
Según la información disponible, el sitio no presenta una categoría temática clara ni una marca de sitio web normal. Los enlaces recopilados apuntan principalmente a recursos de gestión de errores y desafíos de Cloudflare, lo que sugiere que la página escaneada podría haber estado mostrando una página de infraestructura o de control de acceso en lugar de un sitio web para usuarios finales completamente visible en el momento de la inspección.
Evaluación de seguridad de sp4ct-yardorin-biz8-zorex-damik.pages.dev
La señal más fuerte en este escaneo es que el dominio fue marcado por 14 de 91 motores de seguridad, y muchas de esas detecciones lo clasificaban como phishing o de otro modo malicioso en el momento del escaneo. Ese nivel de coincidencia entre múltiples motores es una señal de advertencia significativa, especialmente para un dominio sin una clasificación de tráfico establecida y con un hostname sin marca y de aspecto irregular. Aunque un escaneo de malware informó que no había archivos marcados, los escaneos basados en archivos y las detecciones de phishing basadas en reputación miden cosas distintas, por lo que un escaneo de archivos limpio no compensa las amplias detecciones relacionadas con phishing.
Los resultados de listas negras y bases de datos de amenazas fueron mixtos en lugar de estar completamente limpios. Las principales bases de datos de contenido malicioso en los datos proporcionados no informaron una inclusión en el momento del escaneo, pero la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo. Esa inclusión basada en DNS es una señal más débil que las detecciones de phishing y puede reflejar infraestructura compartida o reputación de correo electrónico en lugar del contenido del sitio web, pero aun así añade un pequeño grado de cautela.
En conjunto, la combinación de detecciones sustanciales de phishing por múltiples motores, la falta de una identidad legítima clara del sitio y un contexto de confianza muy bajo sugiere un riesgo elevado. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El dominio utiliza un certificado TLS válido emitido por Google Trust Services, con vencimiento indicado como 2026-10-19, y se sirve a través de la infraestructura de Cloudflare en la dirección IP 172.66.44.185. El alojamiento a través de una CDN importante puede mejorar la disponibilidad y el cifrado, pero por sí solo no indica legitimidad porque tanto los sitios benignos como los abusivos pueden usar la misma plataforma. El servidor web fue identificado como Cloudflare, y los nameservers también apuntan a DNS gestionado por Cloudflare.
DNSSEC parece no estar firmado, lo cual no es infrecuente, pero significa que las respuestas DNS no se benefician de la validación DNSSEC. El escaneo de malware proporcionado no informó archivos maliciosos ni enlaces externos marcados, y las URL observadas se limitaron a recursos relacionados con Cloudflare. La principal preocupación técnica en este caso proviene de detecciones de phishing basadas en reputación más que de indicadores evidentes de malware a nivel de archivos.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?