yx4dtp-9bw-6hk-676-286h-m2j.pages.dev
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de yx4dtp-9bw-6hk-676-286h-m2j.pages.dev
Este dominio parece ser un subdominio alojado en la plataforma pages.dev, que se utiliza habitualmente para publicar sitios web estáticos a través de un proveedor de alojamiento en la nube. El propio nombre de host es una cadena larga con apariencia aleatoria, en lugar de un nombre reconocible de marca u organización, lo que sugiere que puede tratarse de una implementación temporal, autogenerada o específica de una campaña, en lugar de un sitio web empresarial principal.
Según el contexto de análisis disponible, el sitio no presenta información clara de identidad organizativa, y no hay etiquetas de categoría que indiquen un propósito empresarial, mediático o institucional convencional. La infraestructura apunta a una página web alojada en la nube y servida a través de una red de distribución de contenido y seguridad, que puede utilizarse para proyectos legítimos, pero también puede usarse para páginas de corta duración.
Evaluación de seguridad de yx4dtp-9bw-6hk-676-286h-m2j.pages.dev
Varios motores de seguridad marcaron este dominio como phishing en el momento de este análisis, con 10 de 91 motores informando detecciones maliciosas relacionadas con phishing. Ese nivel de consenso es una señal de advertencia significativa, especialmente dado el formato de subdominio de apariencia aleatoria, la falta de clasificación de tráfico y la ausencia de una identidad clara de marca o editor. Aunque el análisis de archivos de malware no detectó código malicioso en los archivos muestreados, las páginas de phishing suelen basarse en contenido engañoso en lugar de malware descargable, por lo que un análisis de archivos limpio no reduce sustancialmente esa preocupación.
Los resultados de listas negras y bases de datos de amenazas fueron mixtos. Varias bases de datos de amenazas importantes centradas en contenido no incluyeron el dominio en el momento de este análisis, pero la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, lo que es una señal secundaria más débil y no demuestra por sí sola actividad dañina del sitio web. Aun así, el panorama general del análisis está dominado por las detecciones de phishing de múltiples motores, más que por los resultados limpios del análisis de archivos de malware. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por una autoridad de certificación reconocida, con vencimiento indicado como 2026-11-16. Está alojado detrás de la infraestructura de Cloudflare en la dirección IP 188.114.97.2, con nameservers de Cloudflare y presencia de servidor web en la nube en Toronto, Canada. El dominio está registrado desde 2020 y está configurado para expirar en 2027.
DNSSEC parece no estar firmado, lo cual no es inusual, pero significa que las respuestas DNS no se benefician de esa capa adicional de integridad. No se identificaron archivos maliciosos, enlaces externos marcados ni iframes en la muestra proporcionada del análisis de malware, pero la configuración de alojamiento y el certificado válido no deben tratarse como indicadores de confianza por sí solos porque las páginas de phishing también pueden usar infraestructura en la nube de buena reputación y HTTPS.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?