traveni-gld-felzora-r2t5pk64.pages.dev
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de traveni-gld-felzora-r2t5pk64.pages.dev
Este dominio parece ser una propiedad web alojada en Cloudflare Pages que utiliza un subdominio bajo pages.dev con apariencia de haber sido generado aleatoriamente. Según los datos de categorización disponibles, puede haber sido utilizado para presentar contenido asociado con temas de redes sociales, aunque el patrón de nombre no sugiere una marca, organización o servicio público de larga trayectoria ya establecido. La ausencia de una clasificación de tráfico también sugiere que no es un sitio web convencional ampliamente visitado.
El contexto del escaneo indica que probablemente se trata de un despliegue de propósito único o temporal, en lugar de un sitio web empresarial convencional. Los subdominios de Pages.dev se usan habitualmente para sitios estáticos, entornos de prueba y páginas alojadas ligeras, por lo que la infraestructura en sí no es inusual; sin embargo, el formato específico del subdominio y las clasificaciones relacionadas con phishing en los datos del escaneo sugieren que esta página en particular puede haber sido configurada para un uso engañoso o de corta duración.
Evaluación de seguridad de traveni-gld-felzora-r2t5pk64.pages.dev
Múltiples señales de seguridad independientes generan preocupación sobre este dominio en el momento del escaneo. Fue marcado por 17 de 91 motores de seguridad, con clasificaciones repetidas relacionadas con phishing y fraude, y varias fuentes de clasificación web también lo categorizaron de forma similar. Aunque un escaneo de malware informó que no había archivos infectados, aun así asoció el dominio y ciertos recursos vinculados con una heurística genérica de objeto malicioso, lo que aumenta la cautela general en lugar de compensar el consenso más amplio.
Los datos de listas negras y reputación fueron mixtos en lugar de estar completamente limpios. Las principales comprobaciones de contenido malicioso mostradas aquí no informaron una inclusión en listas en el momento del escaneo, pero la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, y una fuente adicional de lista negra también registró una inclusión genérica de objeto malicioso. El dominio tiene varios años de antigüedad, lo que a veces puede reducir la preocupación, pero la antigüedad por sí sola no supera un fuerte consenso de phishing entre múltiples motores, especialmente en el caso de un subdominio alojado que puede ser reutilizado. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido emitido por una autoridad de certificación reconocida, alojado detrás de la infraestructura de Cloudflare en la dirección IP 172.66.47.201, con nameservers y servicios de registrador de Cloudflare. La validez del certificado sugiere que el transporte cifrado estaba disponible en el momento del escaneo, aunque no se proporcionaron los detalles específicos del protocolo TLS.
DNSSEC parece no estar firmado, lo cual no es infrecuente, pero significa que las respuestas DNS no se benefician de la validación DNSSEC. La configuración de alojamiento en una gran plataforma edge puede facilitar un despliegue sencillo y escalable, pero también puede permitir que se creen rápidamente páginas de corta duración. No se mostró evidencia directa de malware del lado del servidor en el escaneo de archivos, pero las detecciones más amplias de phishing siguen siendo el indicador de riesgo técnico más significativo en este caso.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?