submit-application.surge.sh
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de submit-application.surge.sh
Esta URL parece ser un subdominio alojado en Surge, una plataforma de publicación web estática, en lugar de un dominio de marca independiente. El título de la página, "Meta - Account Review", y la captura de pantalla sugieren que se presenta como una página de revisión o verificación relacionada con cuentas asociada con las plataformas sociales de Meta. La interfaz visible incluye un cuadro de diálogo de selección de idioma y elementos de marca que se asemejan a un flujo de soporte de cuentas de redes sociales.
Según la estructura del dominio y la presentación de la página, es posible que esta página haya sido configurada para imitar un proceso de revisión o apelación de cuenta en lugar de servir como una propiedad corporativa oficial. Es destacable el uso de un subdominio de estilo alojamiento gratuito en lugar de un dominio oficial propiedad de Meta, y las categorías disponibles de los proveedores de clasificación web la sitúan en gran medida en clasificaciones relacionadas con phishing o fraude.
Evaluación de seguridad de submit-application.surge.sh
Múltiples señales independientes indican un riesgo elevado en el momento de este análisis. La URL fue marcada por 19 de 91 motores de seguridad, y muchas de esas detecciones describían comportamiento relacionado con phishing o fraude. Además, múltiples proveedores de clasificación web categorizaron la página como phishing o actividad fraudulenta similar. La captura de pantalla y el título de la página también sugieren que el sitio puede estar intentando parecerse a una página de revisión de cuentas de Meta, lo que puede ser coherente con patrones de robo de credenciales o ingeniería social.
Los resultados de las listas negras fueron mixtos en lugar de estar completamente limpios. Aunque varias bases de datos importantes de amenazas no informaron sobre el dominio en el momento de este análisis, la URL figuraba en una base de datos de amenazas centrada en phishing, y la dirección IP del dominio también figuraba en una lista de bloqueo de reputación de correo. Esa inclusión basada en DNS es una señal más débil que las detecciones directas de phishing, pero aun así añade cierta cautela y significa que el panorama de reputación no estaba completamente limpio.
El análisis de malware no detectó archivos maliciosos en el contenido limitado que comprobó, pero eso no supera el consenso más amplio sobre phishing de los motores de seguridad ni la presentación engañosa de la página. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio se sirvió a través de HTTPS con un certificado TLS válido emitido por Sectigo y con vencimiento en diciembre de 2026. Parece estar alojado en infraestructura de DigitalOcean y servido a través de la plataforma Surge, utilizando nameservers de Surge. DNSSEC no estaba habilitado en el momento de este análisis, lo cual es habitual, pero significa que las respuestas DNS no se benefician de ese control adicional de autenticidad.
Desde una perspectiva de alojamiento, esto parece un despliegue estático ligero en lugar de un entorno empresarial profundamente aprovisionado. La página hacía referencia a un pequeño número de recursos externos, incluidas fuentes, un recurso multimedia y una URL de ayuda de Facebook, y no se observaron iframes. Aunque el certificado era válido y la página no mostró malware basado en archivos en el análisis disponible, la preocupación más importante aquí parece ser un posible contenido de phishing más que la entrega de exploits.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?