xelmavi-vrk-belquna-p2t9dk81.pages.dev
Categoría: Phishing And Fraud
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de xelmavi-vrk-belquna-p2t9dk81.pages.dev
Este dominio está alojado en la plataforma pages.dev y parece presentarse como una página de inicio de sesión de Facebook. El título de la página es "Facebook", y la captura de pantalla muestra un formulario de inicio de sesión con un estilo que recuerda a la imagen de marca de Facebook, incluidas referencias a Meta y elementos familiares de acceso a cuentas. Según el contenido visible, el sitio parece estar destinado a recopilar datos de inicio de sesión de los usuarios en lugar de ofrecer contenido original e independiente.
El propio nombre de dominio es un subdominio largo y de aspecto aleatorio, en lugar de una dirección web oficial de Facebook o Meta. Esa discrepancia, combinada con el contenido de la página con temática de redes sociales y el formulario de inicio de sesión visible, sugiere que la página puede estar imitando a una plataforma conocida. Según los datos disponibles, no parece estar operado por Facebook o Meta, sino por una parte no relacionada que utiliza una implementación alojada en la nube.
Evaluación de seguridad de xelmavi-vrk-belquna-p2t9dk81.pages.dev
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 9 de 91 motores de seguridad, y varios lo clasificaron como relacionado con phishing, mientras que múltiples proveedores de clasificación web lo asociaron con phishing, fraude o contenido con temática de redes sociales. La captura de pantalla también muestra una página de inicio de sesión que imita de cerca a Facebook mientras utiliza un subdominio pages.dev no relacionado, lo que puede indicar un intento de capturar credenciales al parecerse a una marca de confianza.
El análisis de archivos de malware no detectó archivos maliciosos en el momento del análisis, y varias bases de datos importantes de amenazas estaban limpias. Sin embargo, una entrada en una blacklist informó de una inclusión genérica como sospechoso, y la dirección IP del dominio figura en una blocklist de reputación de correo, lo cual es una señal más débil pero aun así digna de mención. En este caso, esas señales más limpias quedan superadas por las detecciones de phishing de múltiples motores y la imitación visible de marca en la página.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por Google Trust Services, con la infraestructura de alojamiento y DNS enrutada a través de Cloudflare. La dirección IP resuelta es 172.66.47.44, geolocalizada en Toronto, Canadá según los datos de alojamiento disponibles. El dominio está registrado desde 2020 y está configurado para expirar en 2027, lo que significa que no es un dominio creado recientemente, aunque el contenido actual de la subpágina puede ser reciente.
DNSSEC parece no estar firmado, y el software del servidor web no fue identificado en los datos del análisis. El uso de una CDN de buena reputación y un certificado válido ayuda con el cifrado del transporte, pero esos factores técnicos no verifican por sí solos la legitimidad. La principal preocupación técnica aquí es el aparente uso de un subdominio alojado en la nube para presentar una página de inicio de sesión que se asemeja a una importante plataforma social.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?