yktpm7agpxo-lhjndmja-1l4i6c-ykk96c46.pages.dev
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de yktpm7agpxo-lhjndmja-1l4i6c-ykk96c46.pages.dev
Este dominio está alojado en la plataforma pages.dev, que se utiliza habitualmente para sitios web estáticos y despliegues de aplicaciones web entregados a través de la infraestructura de Cloudflare. El propio nombre de host parece generado automáticamente en lugar de estar orientado a una marca, y no hay una indicación clara en los datos proporcionados de que represente el sitio web consolidado y de cara al público de una empresa, editorial u organización.
Según el contexto del escaneo, es posible que la página esté sirviendo actualmente poco o ningún contenido normal del sitio y, en cambio, parezca vinculada a recursos de gestión de errores y páginas de desafío de Cloudflare. Esto puede ocurrir cuando un despliegue no está disponible, está mal configurado, restringido o retirado temporalmente. El dominio ha existido durante varios años bajo el registro de Cloudflare, pero la información disponible no identifica un operador transparente ni un propósito legítimo claro para este subdominio específico.
Evaluación de seguridad de yktpm7agpxo-lhjndmja-1l4i6c-ykk96c46.pages.dev
La señal más fuerte en este escaneo es que 11 de 91 motores de seguridad marcaron la URL como phishing en el momento de este escaneo. Ese nivel de coincidencia entre múltiples motores es una señal de advertencia significativa, aunque el escaneo independiente de archivos de malware no detectó archivos maliciosos. Además, el dominio no está clasificado en cuanto a visibilidad de tráfico más amplia, y el formato del nombre de host parece desechable o generado por máquina en lugar de estar orientado al usuario, lo que puede ser coherente con infraestructura de abuso de corta duración.
Los resultados de listas negras y bases de datos de amenazas fueron mixtos en lugar de uniformemente negativos. Las principales bases de datos de amenazas centradas en contenido en los resultados proporcionados no detectaron el sitio en el momento de este escaneo, pero la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo. Ese tipo de inclusión es una señal más débil que las detecciones de phishing y no demuestra por sí sola actividad dañina del sitio web, pero sí añade un pequeño grado de cautela. En conjunto, las marcas de phishing de múltiples motores pesan más que el escaneo limpio de archivos y las comprobaciones limpias en las principales listas negras. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido emitido por Google Trust Services, con vencimiento indicado como 2026-11-15. Se sirve a través de la infraestructura de Cloudflare en la dirección IP 172.66.47.112, con nameservers de Cloudflare y alojamiento en Toronto, Canadá. DNSSEC parece no estar firmado, lo cual no es infrecuente, pero significa que las respuestas DNS no se benefician de la validación DNSSEC.
Los recursos enlazados observados apuntan principalmente a activos relacionados con desafíos y errores de Cloudflare, lo que puede indicar que la página está detrás de un filtrado de protección o que actualmente presenta un estado de error en lugar de una aplicación normal. Aunque la configuración de TLS parece estar presente y ser válida, HTTPS por sí solo no debe tratarse como una señal de confianza sobre la legitimidad del sitio.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?