xu5put-ind9wf-k0e-t43w2k.pages.dev
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de xu5put-ind9wf-k0e-t43w2k.pages.dev
Este dominio está alojado en la plataforma pages.dev, que se utiliza habitualmente para publicar sitios web estáticos y contenido de aplicaciones web a través de la infraestructura de Cloudflare. El formato del nombre de host parece autogenerado o específico de un proyecto, en lugar de orientado a una marca, lo que puede ser típico de implementaciones temporales, entornos de prueba o páginas de destino de un solo propósito alojadas en una plataforma para desarrolladores.
Según el contexto de análisis disponible, el sitio no presenta una identidad comercial, editorial u organizativa clara a partir del nombre de dominio por sí solo. Parece ser una página implementada de forma independiente bajo una plataforma de alojamiento compartido, en lugar de un sitio web de marca independiente, y no se aprecia ninguna categoría establecida ni información sobre el operador en los datos proporcionados.
Evaluación de seguridad de xu5put-ind9wf-k0e-t43w2k.pages.dev
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 13 de 91 motores de seguridad, y las detecciones lo clasificaron en gran medida como phishing o de otro modo malicioso. Aunque un análisis de malware informó que no había archivos marcados, ese resultado no prevalece sobre el consenso más amplio de múltiples motores, especialmente cuando las detecciones relacionadas con phishing se repiten en numerosos escáneres independientes.
Los datos de listas negras y reputación también muestran resultados mixtos pero preocupantes. Las principales bases de datos de contenido malicioso del análisis proporcionado estaban en gran medida limpias, pero el dominio o su infraestructura figuraban en una base de datos genérica de amenazas, y la dirección IP del servidor también figuraba en una lista de bloqueo de reputación de correo. Esa inclusión basada en DNS es una señal más débil que las detecciones directas de phishing, pero aun así añade cierta cautela al panorama general.
El dominio tiene varios años de antigüedad y utiliza HTTPS válido, que son factores de referencia positivos, pero por sí solos no reducen de forma material la preocupación generada por las detecciones relacionadas con phishing. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por Google Trust Services, con validez del certificado hasta 2026-10-08. Se sirve a través de la infraestructura de Cloudflare en la dirección IP 172.66.47.113, con el alojamiento geolocalizado en Canadá en los datos del análisis. El dominio utiliza nameservers de Cloudflare y está registrado a través de CloudFlare, Inc.
DNSSEC parece no estar firmado, lo cual no es infrecuente, pero sí significa que las respuestas DNS no se benefician de la validación DNSSEC. El servidor web se identifica como Cloudflare, y la estructura de subdominio pages.dev sugiere una implementación en una plataforma compartida de alojamiento perimetral. No se identificaron archivos maliciosos en el análisis de archivos proporcionado, pero eso debe considerarse junto con las señales de reputación relacionadas con phishing, más sólidas, procedentes de múltiples motores de seguridad.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?