xelvani-gld-zormela-r4x6hz81.pages.dev
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de xelvani-gld-zormela-r4x6hz81.pages.dev
Este dominio parece alojar una página diseñada para parecerse a la interfaz de inicio de sesión de Facebook, incluida la imagen de marca de Facebook, un pie de página de Meta y un formulario de acceso que solicita un correo electrónico/número de móvil y contraseña. El título de la página también está configurado como "Facebook", y el contenido visible sugiere un intento de imitar una experiencia de inicio de sesión de una red social generalista en lugar de presentar una marca o servicio independiente.
El propio dominio es un subdominio aleatorizado bajo pages.dev, que es una plataforma de alojamiento estático utilizada habitualmente para proyectos legítimos, pero que también puede usarse para publicar páginas temporales o desechables. Según la captura de pantalla y la estructura de la URL, esta página no parece representar un dominio oficial de Facebook ni propiedad de Meta, y puede haber sido creada para recopilar credenciales de cuentas o información relacionada de los usuarios.
Evaluación de seguridad de xelvani-gld-zormela-r4x6hz81.pages.dev
Hay varios indicadores de riesgo presentes en el momento de este análisis. El dominio fue señalado por 5 de 91 motores de seguridad por actividad relacionada con phishing, y una comprobación adicional de tipo blacklist mostró una inclusión maliciosa genérica. Aunque algunas bases de datos de amenazas no informaron de problemas, la combinación de múltiples detecciones de phishing y una página que imita visualmente la pantalla de inicio de sesión de Facebook constituye una preocupación significativa.
El dominio también utiliza un subdominio de pages.dev en lugar de una propiedad web oficial de Facebook o Meta, pero el título de la página, la imagen de marca y el formulario de inicio de sesión se parecen mucho a los de Facebook. Ese tipo de discrepancia puede indicar una página de inicio de sesión imitadora destinada a capturar credenciales. Además, la dirección IP del dominio figura en una blocklist de reputación de correo, lo que es una señal más débil que las detecciones de phishing, pero aun así merece ser señalado.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por Google Trust Services, con vencimiento del certificado indicado como 2026-09-29. Está alojado a través de la infraestructura de Cloudflare en la dirección IP 188.114.97.0, con nameservers de Cloudflare y una configuración de alojamiento pages.dev. DNSSEC parece no estar firmado.
Desde una perspectiva de seguridad, la presencia de HTTPS no establece por sí sola la legitimidad; las páginas de phishing también suelen utilizar certificados válidos. La principal preocupación técnica aquí no es la seguridad del transporte, sino la aparente discrepancia entre el dominio alojado y la experiencia de inicio de sesión de marca que presenta.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?