xg3o-oh5spr-ulb5t4-r4dh8.pages.dev
Categoría: Phishing And Fraud
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de xg3o-oh5spr-ulb5t4-r4dh8.pages.dev
Este dominio parece alojar una página diseñada para parecerse a la interfaz de inicio de sesión de Facebook, incluida la imagen de marca de Facebook, un formulario de inicio de sesión y enlaces de pie de página relacionados con Meta. El título de la página es "Facebook", y la captura de pantalla muestra un diseño que imita una página de inicio de sesión de una red social generalista en lugar de presentar una marca o servicio independiente propio.
El propio dominio es un subdominio aleatorio bajo pages.dev, que es una plataforma de alojamiento utilizada habitualmente para contenido web estático. Según el contenido visible y las rutas enlazadas, como endpoints relacionados con apelaciones y rutas de envío de inicio de sesión, la página puede estar destinada a recopilar credenciales de cuenta u otra entrada del usuario mientras se presenta como un destino familiar de redes sociales.
No hay pruebas claras en los datos del escaneo que identifiquen al operador real de esta página. Según la imagen de marca y la estructura de la página, no parece ser un dominio oficial propiedad de Facebook.
Evaluación de seguridad de xg3o-oh5spr-ulb5t4-r4dh8.pages.dev
Varias señales de seguridad indican un riesgo elevado en el momento de este escaneo. El dominio fue marcado por 8 de 91 motores de seguridad, y las detecciones describían de forma consistente un comportamiento relacionado con phishing. Además, la captura de pantalla muestra una página de inicio de sesión que imita de cerca a Facebook mientras está alojada en un subdominio pages.dev no relacionado, lo que puede indicar un intento de parecerse a un servicio conocido y capturar credenciales de usuario.
Los resultados de listas negras y bases de datos de amenazas fueron mixtos. Las principales bases de datos de amenazas centradas en contenido incluidas en el escaneo no informaron sobre el dominio en el momento de la prueba, y el escaneo de malware no detectó archivos maliciosos. Sin embargo, la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, lo que es una señal más débil que las detecciones directas de phishing, pero aun así añade cierta cautela. La combinación de múltiples clasificaciones de phishing, un dominio de alojamiento no oficial y una interfaz de inicio de sesión con imagen de marca es más preocupante que el escaneo limpio de archivos por sí solo.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por una autoridad de certificación generalista, con vencimiento indicado como 2026-10-19. Está alojado a través de la infraestructura de Cloudflare en la dirección IP 188.114.96.0, con nameservers que también apuntan a Cloudflare. DNSSEC parece no estar firmado, lo cual no es infrecuente, pero sí significa que las respuestas DNS no se benefician de esa comprobación adicional de autenticidad.
Desde una perspectiva de infraestructura, el uso de HTTPS y de un proveedor de alojamiento importante no establece por sí solo legitimidad. El dominio tiene unos 5 años de antigüedad, pero se trata de un subdominio de pages.dev en lugar de un dominio de marca independiente, y el contenido visible parece imitar una página de inicio de sesión de un tercero. Esa discrepancia entre la identidad del alojamiento y la marca presentada es una preocupación técnica notable.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?