spring-disk-75bc.lixfaeeavflatrw.workers.dev
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de spring-disk-75bc.lixfaeeavflatrw.workers.dev
Este dominio está alojado en la plataforma workers.dev, que es un entorno de aplicaciones web sin servidor comúnmente utilizado para desplegar aplicaciones web ligeras, redirecciones, APIs y contenido web temporal. La estructura del nombre de host parece generada automáticamente en lugar de estar asociada a una marca, lo que puede indicar un subdominio desechable o específico de una campaña, en lugar de un sitio web empresarial público con larga trayectoria.
Según el contexto de escaneo disponible, no hay evidencia clara de que una organización, editor o minorista convencional opere esta página bajo una identidad de marca reconocible. El dominio no parece estar clasificado entre los sitios web ampliamente visitados, y en los resultados del escaneo no se proporcionaron metadatos de categoría ni contexto comercial visible, lo que dificulta verificar su propósito únicamente a partir de datos pasivos.
Evaluación de seguridad de spring-disk-75bc.lixfaeeavflatrw.workers.dev
Varios motores de seguridad marcaron esta URL en el momento del escaneo, con 9 de 91 reportando phishing u otras clasificaciones maliciosas/sospechosas. Ese nivel de coincidencia es una señal de advertencia significativa, especialmente porque las detecciones se centran en comportamiento relacionado con phishing en lugar de una única heurística aislada. Al mismo tiempo, el resumen del escaneo de malware no identificó archivos marcados, y las comprobaciones de las principales bases de datos de amenazas en los datos proporcionados no informaron de una inclusión directa por malware de contenido.
La dirección IP del dominio también figuraba en una lista de bloqueo de reputación de correo, lo que puede indicar problemas de reputación relacionados con spam en la IP de alojamiento, aunque esa señal es más débil que las detecciones directas de phishing y no demuestra por sí sola contenido web dañino. Aun así, la combinación de clasificaciones repetidas de phishing, la falta de una presencia de tráfico consolidada y el patrón genérico de subdominio con apariencia desechable aumenta la incertidumbre. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado TLS válido emitido por Google Trust Services, con vencimiento indicado como 2026-11-24. Se sirve a través de la infraestructura de Cloudflare en la dirección IP 172.67.177.33, y también se indica el uso de nameservers y alojamiento de Cloudflare. DNSSEC parece no estar firmado, lo cual no es infrecuente, pero sí significa que las respuestas DNS no se benefician de la validación DNSSEC.
Desde una perspectiva de revisión de seguridad, la infraestructura en sí es convencional, pero la legitimidad de la infraestructura no debe considerarse una prueba de la fiabilidad del sitio. Las principales preocupaciones en este escaneo provienen de señales de reputación más que de la seguridad del transporte: varios motores de seguridad marcaron la URL por phishing, mientras que la página no mostró archivos, enlaces ni iframes extraídos en los datos de escaneo proporcionados.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?