vormela-kxt-felrani-r5t9hq72.pages.dev
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de vormela-kxt-felrani-r5t9hq72.pages.dev
Este dominio parece ser un subdominio alojado en la plataforma pages.dev, que se utiliza habitualmente para publicar sitios web estáticos a través de la infraestructura de alojamiento de Cloudflare. El propio nombre de host tiene una estructura aleatoria y no identifica claramente a una empresa, organización o marca pública, lo que puede dificultar determinar el propósito previsto del sitio basándose únicamente en el nombre de dominio.
Según el contexto de escaneo disponible, el sitio no presenta detalles claros de identidad organizativa, y parece depender de infraestructura gestionada por Cloudflare para la entrega y la protección. El dominio ha existido durante varios años como una propiedad de pages.dev, pero el patrón de nomenclatura y la falta de una marca reconocible sugieren que puede tratarse de una implementación web temporal o desechable, en lugar de un sitio web independiente establecido.
Evaluación de seguridad de vormela-kxt-felrani-r5t9hq72.pages.dev
Varios motores de seguridad marcaron este dominio como phishing en el momento del escaneo, con 9 de 91 motores informando detecciones maliciosas relacionadas con phishing. Ese nivel de coincidencia entre múltiples motores es una señal de advertencia significativa, especialmente para un sitio sin una clasificación de tráfico establecida y con un subdominio no descriptivo y de apariencia generada aleatoriamente. Aunque un escaneo de malware informó que no había archivos marcados, la limpieza a nivel de archivos no descarta un comportamiento de phishing, que a menudo depende más del contenido de la página, los formularios y las tácticas de ingeniería social que del malware descargable.
Los datos de listas negras eran mixtos en el momento del escaneo. Las principales bases de datos de amenazas centradas en contenido en los resultados proporcionados no informaron una inclusión en listas, pero la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo. Ese tipo de inclusión es una señal más débil que las detecciones directas de phishing, pero aun así añade cierta cautela y significa que el panorama de reputación no estaba completamente limpio.
En conjunto, las clasificaciones de phishing de múltiples motores de seguridad superan el escaneo limpio de archivos y los hallazgos limitados en listas negras. Basándose en estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido emitido por Google Trust Services, con vencimiento indicado como 2026-11-14. Se sirve a través de la infraestructura de Cloudflare en la dirección IP 172.66.47.176, con Cloudflare identificado tanto como proveedor de alojamiento como capa de servidor web. El dominio utiliza nameservers de Cloudflare y está registrado a través de CloudFlare, Inc.
DNSSEC parece no estar firmado, lo cual no es infrecuente, pero sí significa que las respuestas DNS no se benefician de la validación DNSSEC. El contexto de escaneo sugiere que la página está operando detrás de servicios gestionados por Cloudflare, y los recursos referenciados incluyen componentes de error y challenge de Cloudflare. Aunque la configuración TLS parece válida, la seguridad del transporte por sí sola no debe considerarse como evidencia de legitimidad.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?