xlbdw5avstr-ycgfnmja-8d9e2f-xlq20c.pages.dev
Categoría: Phishing And Fraud
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de xlbdw5avstr-ycgfnmja-8d9e2f-xlq20c.pages.dev
Este dominio está alojado en la plataforma pages.dev y parece presentar una página de inicio de sesión diseñada para parecerse a Facebook, incluida la marca de Facebook, un pie de página de Meta y campos de acceso a la cuenta. El título de la página es "Facebook", y el contenido visible sugiere que está intentando imitar una experiencia de inicio de sesión de una red social en lugar de operar como un servicio de marca independiente.
Según la estructura del dominio y el contenido de la página, este no parece ser un dominio oficial de Facebook ni propiedad de Meta. La cadena de subdominio larga y de aspecto aleatorio, y la presencia de rutas como "send_appeal_request" y "submit-appeal-form", pueden indicar una página de destino temática de recopilación de credenciales o apelación de cuentas diseñada para recopilar información de los usuarios.
Evaluación de seguridad de xlbdw5avstr-ycgfnmja-8d9e2f-xlq20c.pages.dev
Múltiples señales de seguridad generan preocupación sobre este dominio en el momento de este análisis. Fue marcado por 11 de 91 motores de seguridad, y varios lo clasificaron como relacionado con phishing, mientras que múltiples fuentes de clasificación web lo asociaron con phishing, fraude o contenido temático de redes sociales. La captura de pantalla también muestra un formulario de inicio de sesión con la marca Facebook alojado en un dominio que no es de Facebook, que se parece mucho al servicio legítimo y puede estar destinado a inducir a los visitantes a introducir credenciales de cuenta.
Los datos de listas negras eran mixtos en el momento de este análisis. Las principales bases de datos de contenido malicioso mostradas en el análisis estaban en gran medida limpias, pero una entrada en lista negra indicaba un registro de objeto sospechoso, y la dirección IP del dominio también figuraba en una lista de bloqueo de reputación de correo. Aunque una inclusión en una lista de reputación de correo basada en DNS por sí sola sería una señal débil, añade una cautela menor cuando se combina con los indicadores de phishing más sólidos anteriores.
El análisis de archivos de malware no detectó archivos maliciosos en el contenido muestreado, pero eso no compensa los indicadores más amplios relacionados con phishing ni la aparente imitación de una página de inicio de sesión conocida. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado TLS válido emitido por Google Trust Services, con vencimiento del certificado hasta 2026-11-03. Está alojado detrás de la infraestructura de Cloudflare en la dirección IP 172.66.47.126, con nameservers de Cloudflare y un registrador también asociado con Cloudflare. El dominio en sí tiene varios años de antigüedad, aunque esa antigüedad puede reflejar el registro del subdominio pages.dev más que la confiabilidad del contenido específico servido actualmente.
DNSSEC parece no estar firmado en el momento de este análisis. El software del servidor web y los detalles de los protocolos compatibles no se identificaron en los datos proporcionados. No se marcaron archivos maliciosos en el análisis limitado de archivos, pero la principal preocupación técnica no es la entrega de exploits; es el aparente uso de una página alojada en la nube para imitar un portal de inicio de sesión conocido.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?