sp5ct-larev-biz8-vonik-hurem.pages.dev
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de sp5ct-larev-biz8-vonik-hurem.pages.dev
Este dominio parece alojar una página en la plataforma pages.dev, que se utiliza habitualmente para el despliegue de sitios web estáticos. Según la captura de pantalla y el título de la página, el contenido se presenta como una página de inicio de sesión de Facebook, incluyendo la imagen de marca de Facebook, un pie de página de Meta y un formulario de acceso que solicita un correo electrónico/número de móvil y una contraseña.
El propio nombre de dominio no parece ser una dirección web oficial de Facebook o Meta, y la estructura de la página sugiere que podría estar destinada a imitar un portal legítimo de inicio de sesión de redes sociales en lugar de representar un servicio con marca independiente. Los datos disponibles no identifican a un operador legítimo independiente detrás de este subdominio específico.
Evaluación de seguridad de sp5ct-larev-biz8-vonik-hurem.pages.dev
Esta página muestra varios indicadores comúnmente asociados con actividades de recolección de credenciales o suplantación. El sitio fue marcado por 11 de 91 motores de seguridad en el momento de este análisis, con múltiples detecciones que lo describen como phishing o malicioso. Además, la captura de pantalla muestra un formulario de inicio de sesión diseñado para parecerse a Facebook mientras está alojado en un subdominio pages.dev no relacionado, lo que puede indicar un intento de recopilar credenciales de cuentas de visitantes que creen estar en el servicio oficial.
El dominio también hace referencia a Facebook en el título de su página y enlaza a Facebook, pero no parece utilizar un dominio oficial propiedad de Facebook. Esa discrepancia es una señal de advertencia importante. Aunque un análisis de malware informó que no había archivos marcados, la limpieza a nivel de archivos no descarta el phishing, ya que las páginas de phishing pueden ser técnicamente simples y aun así representar un riesgo. La dirección IP del dominio también figura en una lista de bloqueo de reputación de correo, lo que es una señal más débil que las detecciones de phishing, pero aun así añade cierta cautela.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido emitido por una autoridad de certificación reconocida, con vencimiento indicado como 2026-10-19. Está alojado detrás de la infraestructura de Cloudflare en la dirección IP 172.66.47.52, y el dominio utiliza nameservers de Cloudflare. DNSSEC parece no estar firmado en el momento de este análisis.
Desde una perspectiva de seguridad, la presencia de HTTPS no debe tratarse como prueba de legitimidad, ya que las páginas de phishing también suelen utilizar certificados válidos. La configuración de alojamiento y la plataforma de sitio estático son coherentes con un despliegue de baja fricción, lo que puede resultar atractivo para páginas de suplantación de corta duración. Los detalles del software del servidor y la información del protocolo no estaban expuestos en los datos de análisis proporcionados.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?