xelzora-kxt-qelmavi-r5t2fc97.pages.dev
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de xelzora-kxt-qelmavi-r5t2fc97.pages.dev
Este dominio parece ser un subdominio alojado en la plataforma pages.dev, que se utiliza habitualmente para el despliegue de sitios web estáticos a través de la infraestructura de alojamiento de Cloudflare. El nombre de host en sí es una cadena larga con apariencia aleatoria, en lugar de una marca o nombre comercial reconocible, lo que puede indicar un despliegue temporal, desechable o específico de una campaña, en lugar de un sitio web público consolidado.
Según el contexto de escaneo disponible, no hay pruebas claras de que una empresa, editorial u organización convencional opere este sitio bajo una identidad de marca. Los recursos observados limitados hacen referencia principalmente a componentes de gestión de errores y desafíos de Cloudflare, lo que sugiere que la página puede estar actualmente inactiva, restringida, mal configurada o sirviendo solo contenido mínimo relacionado con la infraestructura, en lugar de una experiencia completa de sitio web.
Evaluación de seguridad de xelzora-kxt-qelmavi-r5t2fc97.pages.dev
Varios motores de seguridad marcaron este dominio en el momento de este escaneo, con 13 de 91 detecciones y la mayoría de esas clasificaciones describiendo actividad relacionada con phishing. Ese nivel de coincidencia entre múltiples motores es una señal de riesgo significativa, especialmente dado el formato de subdominio sin marca y de apariencia aleatoria, y la ausencia de una clasificación de tráfico consolidada. Aunque el escaneo de archivos de malware no identificó archivos maliciosos en el pequeño conjunto de recursos escaneados, la limpieza a nivel de archivo no descarta phishing, robo de credenciales ni comportamiento engañoso de la página.
Los resultados de listas negras y bases de datos de amenazas fueron mixtos en el momento de este escaneo. Varias bases de datos de amenazas importantes centradas en contenido no incluyeron el dominio, pero la dirección IP del dominio sí figuraba en una lista de bloqueo de reputación de correo, lo cual es una señal más débil y no demuestra por sí sola contenido web dañino. Aun así, el panorama general del escaneo está impulsado principalmente por el número relativamente alto de detecciones relacionadas con phishing por parte de motores de seguridad, más que por la inclusión basada en DNS.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio se sirve a través de la infraestructura de Cloudflare y presenta un certificado SSL válido emitido por Google Trust Services, con vencimiento del certificado indicado como 2026-11-09. Tanto el alojamiento como el servicio web parecen depender de Cloudflare, y la dirección IP observada se geolocaliza en Toronto, Canada. El dominio ha estado registrado durante varios años y está configurado para expirar en 2027, lo que sugiere que no fue creado recientemente, aunque la antigüedad por sí sola no reduce el riesgo de phishing cuando hay otros indicadores presentes.
DNSSEC parece no estar firmado, lo que significa que las respuestas DNS pueden no beneficiarse de esa capa adicional de integridad. No se identificaron archivos maliciosos, enlaces externos marcados ni iframes en los datos limitados del escaneo de malware proporcionados, pero el contenido de la página observado parece mínimo y orientado a la infraestructura, por lo que el escaneo técnico ofrece solo visibilidad parcial sobre cómo puede utilizarse el dominio con el tiempo.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?