sp5ct-gonex-biz8-vurem-haliv.pages.dev
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de sp5ct-gonex-biz8-vurem-haliv.pages.dev
Este dominio parece alojar una página en la plataforma pages.dev, que se utiliza habitualmente para implementaciones de sitios estáticos y alojamiento de aplicaciones web. Según el título de la página y la captura de pantalla, el contenido se presenta como una página de inicio de sesión de Facebook, incluidos elementos de marca, un formulario de acceso y referencias a enlaces de navegación relacionados con Meta.
Sin embargo, el propio nombre de dominio no parece ser una dirección web oficial de Facebook ni propiedad de Meta. La combinación de un subdominio de aspecto aleatorio en una plataforma de alojamiento de terceros y una interfaz de inicio de sesión de un importante servicio de redes sociales sugiere que la página podría estar destinada a imitar un portal de cuentas legítimo en lugar de ser una propiedad oficial operada por la marca a la que hace referencia.
Evaluación de seguridad de sp5ct-gonex-biz8-vurem-haliv.pages.dev
Varias señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 13 de 91 motores de seguridad, con múltiples detecciones que describen la página como phishing o maliciosa de otro modo. Además, la captura de pantalla muestra un formulario de inicio de sesión con la marca Facebook mientras está alojado en un subdominio pages.dev no relacionado, lo que se asemeja mucho más a una configuración de captación de credenciales que a un flujo de inicio de sesión normal. La presencia de rutas como "appeals/submit-appeal-form" también puede ajustarse a patrones utilizados a veces en señuelos de ingeniería social.
Los resultados de listas negras y bases de datos de amenazas fueron mixtos. No se detectaron amenazas por parte de varias fuentes de listas negras centradas en contenido en el momento de este análisis, y el análisis de archivos de malware no identificó archivos maliciosos. Sin embargo, la dirección IP del dominio figura en una lista de bloqueo de reputación de correo, lo que por sí solo es una señal más débil, pero aun así añade cierta cautela. En conjunto con las detecciones de phishing por múltiples motores y la aparente imitación de la marca Facebook en un dominio no oficial, el perfil de riesgo general parece preocupante.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado TLS válido emitido por una autoridad de certificación reconocida, con vencimiento indicado en octubre de 2026. Está alojado a través de la infraestructura de Cloudflare en un subdominio pages.dev, con nameservers también delegados a Cloudflare. Esta configuración es habitual para el alojamiento estático legítimo, pero también puede ser utilizada por páginas de suplantación de corta duración porque la implementación es rápida y económica.
El dominio existe desde hace varios años y no está registrado recientemente, aunque eso por sí solo no reduce la preocupación por phishing en un subdominio alojado. DNSSEC parece no estar firmado, y el software del servidor web no fue identificado en la salida del análisis. El análisis de malware a nivel de página no informó archivos maliciosos ni enlaces externos marcados, pero la principal preocupación técnica sigue siendo la discrepancia entre el dominio alojado y el contenido de inicio de sesión con marca.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?