trozr-oiwed.azulab24.workers.dev
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de trozr-oiwed.azulab24.workers.dev
El dominio trozr-oiwed.azulab24.workers.dev parece ser un subdominio alojado en la plataforma Workers de Cloudflare, que se utiliza habitualmente para desplegar aplicaciones web sin servidor, redirecciones, APIs y páginas web ligeras. La estructura del nombre de host sugiere que no se trata de un sitio web principal de marca, sino más bien de un endpoint de worker personalizado bajo el servicio workers.dev.
Según el contexto de análisis disponible, la página no presenta un nombre de empresa, editor u organización claramente identificable. El propio dominio parece generado por máquina o poco descriptivo, lo que puede dificultar la verificación de la propiedad y el propósito únicamente a partir del nombre de host. No se proporcionó una categoría de sitio web establecida en los metadatos del análisis, y los recursos observados hacen referencia principalmente a la infraestructura de gestión de errores y desafíos de Cloudflare.
Evaluación de seguridad de trozr-oiwed.azulab24.workers.dev
Varios motores de seguridad marcaron esta URL como phishing en el momento del análisis, con 8 de 91 motores informando detecciones maliciosas o relacionadas con phishing. Ese nivel de coincidencia es una señal de advertencia significativa, especialmente porque las detecciones están específicamente relacionadas con phishing y no con una etiqueta heurística vaga. Aunque el análisis de archivos de malware no identificó archivos maliciosos, los análisis basados en archivos no siempre detectan páginas de robo de credenciales o contenido de phishing de corta duración.
Los resultados de listas negras y bases de datos de amenazas fueron mixtos. Varias bases de datos de amenazas importantes centradas en contenido no incluyeron el dominio en el momento del análisis, pero la dirección IP del dominio sí figuraba en una lista de bloqueo de reputación de correo. Esa inclusión basada en DNS es una señal más débil que las detecciones directas de phishing y puede estar relacionada con la reputación de la IP más que con el contenido del sitio web, pero aun así añade cierta cautela. El dominio tiene varios años de antigüedad, lo que a veces puede reducir el riesgo, aunque la antigüedad por sí sola no compensa las clasificaciones repetidas de phishing en un subdominio alojado. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado TLS válido emitido por Google Trust Services, con vencimiento indicado como 2026-09-07. Está alojado detrás de la infraestructura de Cloudflare en la dirección IP 172.67.191.242, y Cloudflare figura tanto como proveedor de alojamiento como capa de servidor web. El dominio utiliza nameservers de Cloudflare y parece estar desplegado a través de la plataforma workers.dev.
DNSSEC no está firmado, lo cual no es infrecuente, pero significa que las respuestas DNS no se benefician de la validación DNSSEC. No se identificaron archivos maliciosos, enlaces externos marcados ni iframes en la salida del análisis proporcionada, pero la combinación de un subdominio workers.dev de aspecto genérico y detecciones de phishing por múltiples motores sugiere que la principal preocupación probablemente sea el comportamiento de la página o el contenido de ingeniería social, más que la entrega de exploits.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?