w7s6t8-cjkv-0523h-6am230.pages.dev
Categoría: Phishing And Fraud
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de w7s6t8-cjkv-0523h-6am230.pages.dev
Este dominio parece alojar una página diseñada para parecerse a la interfaz de inicio de sesión de Facebook. El título de la página es "Facebook", la captura de pantalla muestra la marca de Facebook y Meta, y el diseño visible imita una página estándar de inicio de sesión de una cuenta de redes sociales con campos para correo electrónico/número de móvil y contraseña.
Según la estructura del dominio, esta no es una dirección web oficial propiedad de Facebook, sino un subdominio en pages.dev, una plataforma de alojamiento estático. La presencia de rutas como "/appeals/submit-appeal-form/return" y "/send_appeal_request" puede indicar un intento de recopilar información relacionada con la cuenta bajo la apariencia de un flujo de recuperación de cuenta o apelación.
El sitio no parece representar a una empresa independiente ni a un editor de contenido. En cambio, según el contenido disponible de la página y las clasificaciones, parece presentarse como un portal de inicio de sesión asociado con una importante plataforma de redes sociales.
Evaluación de seguridad de w7s6t8-cjkv-0523h-6am230.pages.dev
Varias señales de seguridad generan preocupación sobre este dominio en el momento del escaneo. Fue marcado por 8 de 91 motores de seguridad, y múltiples proveedores de clasificación web lo categorizaron como phishing o relacionado con fraude. Además, la página se parece visualmente a Facebook mientras utiliza un subdominio pages.dev no relacionado, lo que puede indicar una página de inicio de sesión imitadora destinada a capturar credenciales.
El análisis de archivos de malware no detectó archivos maliciosos, y las principales bases de datos de amenazas centradas en contenido incluidas en el escaneo estaban limpias en ese momento. Sin embargo, eso no supera las detecciones relacionadas con phishing ni el fuerte patrón de suplantación visual mostrado en la captura de pantalla. La dirección IP del dominio también figuraba en una lista de bloqueo de reputación de correo, lo cual es una señal más débil que las detecciones de phishing, pero aun así vale la pena señalar.
En conjunto, la evidencia disponible sugiere que esta página puede representar un riesgo significativo de robo de credenciales para los visitantes que intenten iniciar sesión. Según estos hallazgos, este sitio web puede representar riesgos potenciales para los visitantes.
Descripción técnica
El dominio está alojado en la infraestructura de Cloudflare bajo la plataforma pages.dev, con la IP resuelta ubicada en Toronto, Canadá. Presenta un certificado SSL/TLS válido emitido por Google Trust Services, lo que significa que la conexión parece estar cifrada en tránsito, pero el cifrado por sí solo no verifica que el sitio sea legítimo.
Los datos de WHOIS indican que el dominio ha existido durante unos cinco años y está registrado a través de CloudFlare, Inc. DNSSEC parece no estar firmado. El software del servidor y los detalles del protocolo no fueron identificados en el escaneo. Desde un punto de vista técnico, la principal preocupación no es la configuración de TLS, sino el aparente uso de un subdominio alojado para imitar una página de inicio de sesión conocida.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?