ycgfn25kq-msprq81los-4c1d7a-vn428w.pages.dev
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de ycgfn25kq-msprq81los-4c1d7a-vn428w.pages.dev
Este dominio parece estar alojado en un subdominio de pages.dev y presenta una página de inicio de sesión diseñada para parecerse a Facebook. El título de la página es "Facebook", y la captura de pantalla muestra un diseño de inicio de sesión de red social familiar, con la marca Meta, campos de cuenta y enlaces que imitan la apariencia de una página oficial de acceso.
Según el contenido visible y la estructura de la URL, el sitio no parece ser un dominio oficial de Facebook o Meta. El nombre del subdominio, con apariencia aleatoria, y la presencia de rutas como appeal y submit-appeal-form sugieren que podría estar destinado a recopilar credenciales de cuentas u otra información de los usuarios mientras se presenta como una página legítima de inicio de sesión de una plataforma social.
Evaluación de seguridad de ycgfn25kq-msprq81los-4c1d7a-vn428w.pages.dev
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 11 de 91 motores de seguridad, y varios lo clasificaron como phishing o malicioso. Además, la página imita visualmente la interfaz de inicio de sesión de Facebook mientras utiliza una dirección pages.dev no relacionada, lo que sugiere firmemente que el sitio podría estar intentando hacerse pasar por un servicio conocido. Aunque un análisis de malware no detectó archivos maliciosos, ese resultado no supera las detecciones más amplias relacionadas con phishing ni la presentación engañosa de la página.
Los resultados de listas negras y bases de datos de amenazas eran mixtos en el momento de la revisión. Las principales bases de datos de amenazas centradas en contenido incluidas en los datos proporcionados no informaron una inclusión, pero la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, lo que por sí solo es una señal más débil. Aun así, la combinación de detecciones de phishing por múltiples motores, la falta de un perfil de tráfico reconocido y la clara imitación de marca aumenta materialmente la preocupación.
Con base en estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por una autoridad de certificación reconocida, alojado detrás de la infraestructura de Cloudflare en la dirección IP 188.114.97.2, con nameservers también delegados a Cloudflare. La validez del certificado indica que había transporte cifrado disponible en el momento de este análisis, pero HTTPS por sí solo no verifica que la página sea confiable ni que esté afiliada oficialmente con la marca que muestra.
DNSSEC parece no estar firmado. El dominio tiene varios años de antigüedad, pero debido a que se trata de un subdominio alojado en pages.dev, la antigüedad del registro principal no refleja necesariamente la antigüedad o legitimidad del contenido específico que se sirve actualmente. La principal preocupación técnica no es la distribución de malware, sino el aparente comportamiento de recolección de credenciales mediante una página de imitación de inicio de sesión con marca.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?