xelquza-gld-larnemi-c2p8hq53.pages.dev
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de xelquza-gld-larnemi-c2p8hq53.pages.dev
Este dominio parece alojar una página diseñada para parecerse a la interfaz de inicio de sesión de Facebook, incluida la imagen de marca de Facebook, un formulario de inicio de sesión y enlaces de pie de página relacionados con Meta. El título de la página es "Facebook", y el contenido visible sugiere que está intentando presentarse como una página de inicio de sesión o recuperación de cuenta, en lugar de como un sitio web independiente con su propia identidad de marca.
El propio dominio es un subdominio de aspecto aleatorio bajo pages.dev, que es una plataforma web alojada y no un dominio oficial propiedad de Facebook. Según la captura de pantalla y la estructura de la URL, la página puede estar destinada a recopilar credenciales de usuario o envíos de formularios de apelación mientras imita a un conocido servicio de redes sociales.
Evaluación de seguridad de xelquza-gld-larnemi-c2p8hq53.pages.dev
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 13 de 91 motores de seguridad, y las detecciones lo clasifican en términos generales como phishing o de otro modo malicioso. Además, la página imita visualmente a Facebook mientras está alojada en un subdominio pages.dev no relacionado, lo que es una señal clara de que puede estar intentando inducir a los visitantes a introducir credenciales de cuenta u otra información sensible.
Aunque el análisis de malware no detectó archivos maliciosos en los recursos de la página muestreados, eso no compensa los indicadores de phishing más sólidos. La dirección IP del dominio también figura en una blocklist de reputación de correo, lo que por sí solo es una señal más débil, pero aun así merece mención. La combinación de detecciones de phishing por múltiples motores, suplantación de una plataforma importante, ausencia de una identidad de sitio independiente significativa y una puntuación de confianza publicada muy baja sugiere una probabilidad considerable de abuso.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por Google Trust Services, y está alojado detrás de la infraestructura de Cloudflare en una IP ubicada en Canadá. El dominio es un subdominio de pages.dev en lugar de un dominio de marca independiente, y la validez del certificado solo indica transporte cifrado, no la legitimidad del contenido de la página.
DNSSEC parece no estar firmado, y el software del servidor web no fue identificado en los datos del análisis. La página hace referencia a activos estáticos estándar y a una ruta relacionada con formularios como /send_appeal_request, lo que es coherente con un flujo de trabajo de recolección de credenciales o temático de cuentas. Desde una perspectiva técnica, la principal preocupación no es la distribución de malware, sino el aparente uso de infraestructura alojada para presentar una página de inicio de sesión de imitación convincente.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?