vormela-gld-belquro-c8x1hk34.pages.dev
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de vormela-gld-belquro-c8x1hk34.pages.dev
Este dominio está alojado en la plataforma pages.dev y parece presentar una página de inicio de sesión diseñada para parecerse a Facebook. El título de la página es "Facebook", y la captura de pantalla muestra la marca, el diseño y los elementos de acceso a la cuenta asociados con el servicio de redes sociales de Meta, incluidos campos para correo electrónico/número de móvil y contraseña.
Según el contenido visible y la estructura de la URL, este no parece ser un dominio oficial de Facebook ni propiedad de Meta. En cambio, parece ser una página de terceros desplegada en un subdominio de alojamiento en la nube, potencialmente destinada a imitar una experiencia de inicio de sesión de una plataforma social conocida. La presencia de una ruta relacionada con apelaciones y de un formulario de introducción de credenciales sugiere que puede estar diseñada para recopilar información de cuentas de los visitantes.
Evaluación de seguridad de vormela-gld-belquro-c8x1hk34.pages.dev
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 11 de 91 motores de seguridad, y las detecciones lo clasificaron en gran medida como phishing o malicioso. Además, la página se parece visualmente a Facebook mientras utiliza un subdominio pages.dev no relacionado, lo que puede indicar un intento de imitar un servicio conocido y capturar credenciales de inicio de sesión.
Los datos de listas negras y reputación fueron mixtos, pero aun así preocupantes. Aunque varias bases de datos de amenazas no informaron distribución activa de malware, había una inclusión de tipo protección del navegador y la dirección IP del dominio también figuraba en una blocklist de reputación de correo. El análisis del archivo de malware en sí no detectó archivos maliciosos, pero eso no descarta páginas de recolección de credenciales, que a menudo se basan en formularios web simples en lugar de malware descargable.
Dada la combinación de detecciones de phishing por múltiples motores, la imitación de una página de inicio de sesión de una marca importante y la ausencia de un dominio legítimo propiedad de la marca, este sitio web puede plantear riesgos potenciales para los visitantes en el momento de este análisis.
Descripción técnica
El sitio se sirve a través de HTTPS con un certificado TLS válido emitido por una autoridad de certificación reconocida, y está alojado detrás de la infraestructura de Cloudflare en la dirección IP 172.66.47.104. El dominio utiliza nameservers de Cloudflare y parece estar desplegado como un subsitio alojado en la plataforma pages.dev. DNSSEC no está habilitado para este hostname.
Desde un punto de vista técnico, la presencia de SSL/TLS válido no debe tratarse como prueba de legitimidad, ya que las páginas de phishing también suelen usar HTTPS. El análisis no identificó archivos maliciosos ni enlaces externos marcados, pero el contenido de la página, el modelo de alojamiento y las detecciones de phishing de múltiples motores de seguridad son las preocupaciones más significativas en este caso.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?