vnzkt7e52dr-hbkptlpw-6a5b0c-hb699a.pages.dev
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de vnzkt7e52dr-hbkptlpw-6a5b0c-hb699a.pages.dev
Este dominio parece estar alojado en un subdominio de pages.dev asociado con una plataforma de alojamiento de sitios estáticos, en lugar de en un dominio oficial de marca. Según el título de la página, la captura de pantalla y los elementos visibles de la interfaz, la página se presenta como una pantalla de inicio de sesión de Facebook y utiliza una imagen de marca asociada con los servicios de redes sociales de Meta.
El contenido mostrado incluye un campo de nombre de usuario/correo electrónico, un campo de contraseña, un botón de inicio de sesión y enlaces diseñados para parecerse a las opciones de acceso y recuperación de cuentas de Facebook. El propio nombre de dominio es una cadena larga de aspecto aleatorio que no coincide con las propiedades web oficiales de Facebook, lo que sugiere que esta página puede estar destinada a imitar una experiencia legítima de inicio de sesión en una red social en lugar de servir como un sitio web con marca independiente.
Evaluación de seguridad de vnzkt7e52dr-hbkptlpw-6a5b0c-hb699a.pages.dev
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 14 de 91 motores de seguridad, con detecciones que en términos generales describen phishing o comportamiento malicioso. Además, la captura de pantalla muestra una página de inicio de sesión visualmente similar a Facebook mientras está alojada en un subdominio de pages.dev no relacionado, lo que puede indicar un intento de recopilar credenciales de cuentas imitando un servicio conocido.
Los datos de listas negras y reputación fueron mixtos en lugar de estar completamente limpios. Aunque varias bases de datos de amenazas no informaron listados activos, una blocklist de reputación de correo incluyó la dirección IP del dominio, y una fuente de blacklist también devolvió un listado sospechoso. El análisis de archivos de malware no detectó archivos maliciosos, pero eso no descarta páginas de robo de credenciales, que a menudo se basan en contenido engañoso de la página en lugar de malware descargable.
El dominio tiene varios años de antigüedad y utiliza HTTPS válido, pero esos factores no superan la presentación de estilo phishing, el dominio de alojamiento no relacionado y el consenso de detección de múltiples motores. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio se sirve a través de HTTPS con un certificado TLS válido emitido por una autoridad de certificación reconocida, y el certificado era válido en el momento de este análisis. Parece estar alojado a través de la infraestructura de Cloudflare en la dirección IP 188.114.96.2, con nameservers de Cloudflare y un patrón de despliegue de pages.dev coherente con alojamiento estático.
DNSSEC parece no estar firmado, lo cual no es infrecuente, pero sí significa que las respuestas DNS no se benefician de la validación DNSSEC. El software del servidor y el protocolo negociado no fueron identificados en la salida del análisis. No se detectaron archivos maliciosos ni enlaces externos marcados en el análisis de recursos de la página, pero la presencia de un aparente formulario de credenciales en un dominio de marca no oficial es una preocupación más significativa que la configuración de alojamiento subyacente por sí sola.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?