tzr-vdm4m.iris42.workers.dev
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de tzr-vdm4m.iris42.workers.dev
Este dominio parece ser un subdominio alojado en la plataforma workers.dev, que está asociada con aplicaciones web sin servidor y entrega de contenido alojado en el edge. El patrón de nombre "tzr-vdm4m.iris42.workers.dev" no indica una marca, organización o servicio orientado al público reconocible, y los metadatos disponibles no sugieren un sitio web comercial independiente establecido.
Según el contexto de alojamiento, la página puede formar parte de un despliegue temporal, un entorno de pruebas o un endpoint web generado dinámicamente que se ejecuta a través de la infraestructura de Cloudflare. Los datos del escaneo no aportan evidencia de un sitio web convencional operado por una empresa con una marca clara o detalles de propiedad publicados, por lo que su propósito parece limitado y algo opaco según la información disponible.
Evaluación de seguridad de tzr-vdm4m.iris42.workers.dev
Múltiples señales de seguridad indican un riesgo elevado en el momento de este escaneo. El dominio fue marcado por 12 de 91 motores de seguridad, y las detecciones lo clasificaron de forma consistente como relacionado con phishing. Además, una importante base de datos de amenazas incluyó la URL por actividad de ingeniería social, lo que es un indicador más sólido que una alerta heurística genérica. Aunque el escaneo de malware no identificó archivos maliciosos en el contenido muestreado, las páginas de phishing suelen basarse en formularios engañosos o redirecciones en lugar de malware descargable, por lo que un escaneo de archivos limpio no compensa de forma sustancial los hallazgos relacionados con phishing.
También existe una preocupación secundaria de reputación: la dirección IP del dominio aparece en una lista de bloqueo de reputación de correo. Esa señal por sí sola sería una evidencia débil, pero en este caso aparece junto con detecciones amplias relacionadas con phishing y una puntuación de confianza muy baja en el contexto del escaneo. El dominio tiene varios años de antigüedad y utiliza HTTPS válido en una plataforma de alojamiento importante, pero la antigüedad y TLS no reducen por sí mismos el riesgo implícito en las clasificaciones de phishing.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por Google Trust Services, con vencimiento indicado como 2026-09-28, y se sirve a través de la infraestructura de Cloudflare en la dirección IP 188.114.97.0. El alojamiento parece proporcionarse mediante el entorno workers.dev de Cloudflare, que puede utilizarse para aplicaciones edge legítimas, pero también puede usarse para despliegues de corta duración o desechables. El servidor web se identifica como Cloudflare, y los nameservers también apuntan a DNS gestionado por Cloudflare.
DNSSEC parece no estar firmado, lo cual no es infrecuente, pero significa que las respuestas DNS no se benefician de la validación DNSSEC. No se identificaron archivos maliciosos, enlaces externos marcados ni iframes en el escaneo de contenido proporcionado, pero eso debe interpretarse con cautela porque puede haber actividad de phishing incluso cuando la inspección de archivos estáticos resulta limpia.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?