tzr-oeknj.destiny72.workers.dev
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de tzr-oeknj.destiny72.workers.dev
Este dominio parece ser un subdominio alojado en la plataforma workers.dev, que se utiliza habitualmente para desplegar aplicaciones web sin servidor y contenido alojado en el edge a través de la infraestructura de Cloudflare. El formato del nombre de host está generado por máquina en lugar de estar orientado a una marca, y no hay una identidad pública clara en los datos de escaneo disponibles que indique una empresa, organización o editor detrás de él.
Según la estructura del dominio y el contexto del escaneo, esta URL puede estar sirviendo contenido temporal, programático o específico de una campaña, en lugar de un sitio web convencional con una marca establecida. Los recursos referenciados apuntan en gran medida a páginas de gestión de errores y desafíos de Cloudflare, lo que sugiere que la página escaneada pudo haber estado detrás de un filtrado de protección, no disponible en el momento del acceso, o configurada de una manera que expuso contenido a nivel de infraestructura en lugar del contenido normal del sitio.
Evaluación de seguridad de tzr-oeknj.destiny72.workers.dev
Varios motores de seguridad marcaron esta URL como phishing en el momento del escaneo, con 14 de 91 detecciones. Ese nivel de consenso es una señal de advertencia significativa, especialmente porque las detecciones se concentran en clasificaciones relacionadas con phishing en lugar de una única heurística de baja confianza. El dominio tampoco tiene una clasificación de tráfico medible en los datos proporcionados, lo que puede ser coherente con una infraestructura de campaña de baja visibilidad o de corta duración.
Al mismo tiempo, algunas otras comprobaciones fueron menos concluyentes: el escaneo de malware no identificó archivos marcados, y las comprobaciones de las principales bases de datos de amenazas en los resultados proporcionados no informaron listados activos de contenido de malware o phishing en el momento de este escaneo. Sin embargo, la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, lo que es una señal menor de cautela, pero no, por sí sola, una prueba de contenido web dañino.
Tomando en conjunto la evidencia disponible, las detecciones de phishing de varios motores de seguridad pesan más que los resultados más limpios del escaneo de archivos. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio se sirve a través de la infraestructura de Cloudflare en la dirección IP 104.21.3.120, con un certificado TLS válido emitido por Google Trust Services y una fecha de vencimiento de 2026-09-29. El servidor web parece ser Cloudflare, y el dominio utiliza nameservers de Cloudflare. DNSSEC parece no estar firmado, lo cual no es infrecuente, pero sí significa que las respuestas DNS no se benefician de la validación DNSSEC.
Los recursos escaneados hacen referencia principalmente a activos relacionados con desafíos y errores de Cloudflare, lo que puede indicar que la página estaba protegida, inaccesible o devolvía un estado de error intermediario durante la inspección. No se identificaron archivos maliciosos en el escaneo limitado de archivos, pero las páginas de protección a nivel de infraestructura no compensan las detecciones de phishing independientes registradas por varios motores de seguridad.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?