Primera verificación 5 de diciembre de 2024, 18:53
Contenido del sitio web y señales técnicas analizados
Método:
verificaciones automatizadas.
This company has verified ownership of the profile and can respond to reviews.
Sitio web sospechoso
Gridinsoft clasifica actualmente este sitio como Sitio web sospechoso. El informe destaca 1 detecciones en listas negras y sin historial público consolidado de reseñas de usuarios. Aquí el riesgo está impulsado por señales de advertencia activas a pesar de la mayor antigüedad del dominio.
Trust signal radarNormalized trust signals for flow.pageMadurez del dominio: 2381 daysMadurez del dominioEstado de alertas: 1 detectionsEstadode alertasNivel de seguridad: 1 negative tag, 2 warning signalsNivelde seguridadSeñales positivas: 3 positive signalsSeñalespositivasPopularidad: Tranco rank 81,265PopularidadZona de confianza: .pageZona de confianzaSeñales operativas: 2 detected servicesSeñalesoperativasCredibilidad de ubicación: Hosting country USCredibilidad de ubicación
Figura 1. Radar de señales de confianza para flow.page. Un área sombreada más grande indica señales de confianza más fuertes.
Cómo calificamos flow.page
Menciones en la página:
Sports, COVID-19
Señales técnicas:
Cloudflare Browser Insights
Señales positivas:
el propietario del dominio ha reclamado este perfil
sitio popular
un historial de dominio de larga duración (6.5 años)
un certificado SSL activo (3 meses)
Señales negativas:
advertencias de proveedores de seguridad
una detección en listas negras de malware o phishing (1)
una redirección a otro dominio (www.flowcode.com)
Contexto adicional:
contenido relacionado con deportes
Final destination:
https[:]//www.flowcode.com/product/flowhubs
Última verificación 3 de septiembre de 2026, 13:20 by
Gridinsoft Trust Model v2.5.3
¿Compartir este informe?
Análisis independiente de Gridinsoft
Lo que Gridinsoft observó en Flow.page
Un analista de amenazas de Gridinsoft revisó directamente el sitio y documentó las pruebas que sustentan esta decisión.
Revisión actual
ID de revisión
GMA-20260903025042-d500fda5
Revisado
por Gridinsoft, Analista de amenazas
Hallazgo del analista
Sitio web sospechoso — el contenido controlado por usuarios requiere revisión por URL
Base probatoria
Análisis propio del sitioInteligencia de proveedores externos: Solo contexto; no se usó para esta decisión
El resultado obsoleto de dominio de Phishing Database no basta para una clasificación amplia de phishing: sus listas públicas actuales no contienen flow.page y su sindicación está desincronizada según el proveedor. El apex redirige a la página de producto esperada de Flowcode. Sin embargo, la revisión propia actual reprodujo páginas activas creadas por usuarios con señuelos engañosos de documentos y actualización de cuenta, además de enlaces externos, incluida la URL exacta auxx señalada anteriormente por un sandbox público. No se reprodujo ningún archivo malware, payload, hash ni receptor activo de credenciales. Como no puede enumerarse todo el namespace controlado por usuarios, no puede certificarse todo el dominio como Safe. Se justifica una categoría más limitada Suspicious Website; los hallazgos futuros deben registrarse y remediarse en la URL o subdominio exactos.
Hallazgos del analista
Media1
Info3
Media01
Páginas activas creadas por usuarios contienen señuelos engañosos de documentos y actualización de cuenta
La página actual auxx presenta un señuelo de documentos no leídos y la página actual yahoo898 un señuelo de actualización de cuenta. Ambas enlazan a destinos externos. Ninguno suministró actualmente un formulario de credenciales ni payload, pero la navegación engañosa activa es un riesgo concreto por URL que requiere acción del operador.
Info02
Existe una muestra histórica exacta de phishing independiente de la etiqueta obsoleta del dominio
El registro público de sandbox identifica la URL exacta auxx y comportamiento de phishing observado en 2024. Ese registro por objeto difiere materialmente de la categoría actual del apex de Phishing Database, cuya lista pública de origen está limpia y cuya sindicación se ha informado como desincronizada.
Info03
No se reprodujo ningún archivo malware, payload, hash ni receptor activo de credenciales
Los objetos activos revisados contenían señuelos de riesgo y navegación externa, pero el destino de auxx no resolvió y el de yahoo898 devolvió HTTP 400. Por tanto, la revisión actual no sustenta que flow.page distribuya actualmente un payload malware específico ni que los destinos revisados recojan credenciales ahora.
Info04
El apex del operador es distinto del namespace de contenido de clientes
El apex redirigió a la página de producto esperada de Flowcode, mientras que las rutas controladas por usuarios tuvieron resultados mixtos: varias fueron deshabilitadas por el operador y varias seguían activas. La evidencia no justifica una afirmación amplia de Phishing o Malware sobre el operador, pero tampoco un resultado Safe incondicional para todo el dominio.
Revisión con 8 observaciones documentadas
Ver pruebas
01Contenido
El informe actualizado de Gridinsoft registra Suspicious Website en lugar de Phishing o Malware. La categoría más limitada refleja el riesgo actual por URL dentro de un namespace de páginas controlado por usuarios; no afirma que el apex del operador ni cada página de cliente sean dañinos.
URL del artefacto públicohttps://gridinsoft.com/online-virus-scanner/url/flow-page
Elemento de páginaSuspicious Website
Observación del analistaLa clasificación actual es más limitada que una afirmación de phishing o malware para todo el dominio.
02Redirección
El apex completó dos redirecciones HTTP y devolvió la página de producto de Flowcode con HTTP 200. El flujo raíz revisado no mostró formulario de credenciales, descarga automática, archivo malware ni destino ajeno cambiante.
La ruta exacta creada por un usuario devolvió HTTP 200 y seguía activa y sin verificar. Presentaba un señuelo de tres documentos no leídos y un enlace PREVIEW DOCUMENT HERE hacia un hostname generado ajeno. Ese destino no resolvió en dos solicitudes actuales, por lo que no se observó un receptor actual de credenciales, archivo descargado, payload ni hash más allá de la página señuelo activa.
Estado HTTP200
URL finalhttps://flow.page/auxx
Elemento de páginaYou!Ve received (3) Unread Documents!
Elemento de páginaPREVIEW DOCUMENT HERE
Destino de redirecciónhttps://2aluxbmc2q.scracrahup.tech/
Dato DNS2aluxbmc2q.scracrahup.tech no resolvió durante dos comprobaciones actuales.
04Navegación
Una segunda ruta exacta creada por un usuario devolvió HTTP 200 y seguía activa y sin verificar. Mostraba CLICK HERE TO UPDATE y enlazaba a un objeto con nombre de Yahoo en almacenamiento de terceros. El destino devolvió actualmente HTTP 400, por lo que la revisión no reprodujo allí un formulario activo de credenciales, descarga ni payload.
Estado HTTP200
URL finalhttps://flow.page/yahoo898
Elemento de páginaCLICK HERE TO UPDATE
Destino de redirecciónhttps://yahoo768.s3.us-east-005.backblazeb2.com/yahoo.html
Observación del analistaEl destino de terceros devolvió HTTP 400 durante la revisión actual.
05Respuesta HTTP
Otras cinco rutas indexadas de la muestra acotada redirigieron a la página de moderación Flowcode Firewall: thjg89, skkydoubkle, btinternet20230, currentlysignin y micrroosoftt. Tres rutas de la muestra seguían activas: auxx, yahoo898 y sinisterstealer. Esto confirma moderación activa y también muestra que los objetos actuales de riesgo creados por usuarios no se deshabilitan de forma uniforme.
Observación del analistaCinco de ocho rutas indexadas de la muestra llegaron a la página de moderación; tres seguían activas.
06Contenido histórico
El OSINT público distinguió objetos exactos de etiquetas amplias de dominio. ANY.RUN registró actividad maliciosa de phishing para la URL exacta auxx el 2024-01-11; la misma ruta señuelo sigue activa hoy, pero su destino externo ya no resuelve. urlscan mostró dos capturas de 2024 de esa URL exacta y más de 5.000 resultados en la zona flow.page. OTX mostró 569 filas de historial de URL de la zona. Wayback indexó numerosas páginas de clientes, pero la consulta acotada no halló una captura de auxx ni yahoo898.
URL del artefacto públicohttps://any.run/report/5a969a4d9e1daa9802201bed164d74b23d258d02df7468461673169a1cdef6db/245b459c-4c00-4eb2-af97-e6d12e158c76
URL del artefacto públicohttps://urlscan.io/result/cab08e5b-9713-4037-a24b-3b6061cef81e/
URL del artefacto públicohttps://otx.alienvault.com/indicator/domain/flow.page
URL del artefacto públicohttps://web.archive.org/web/20200813201244id_/https://www.flow.page/
Observación del analistaEl comportamiento histórico de una URL exacta y una categoría actual de lista negra de dominio son tipos de evidencia distintos y no se trataron como intercambiables.
07Contenido histórico
Un mantenedor de Phishing Database declaró que phish.co.za llevaba semanas fuera de servicio y que los suscriptores, incluido VirusTotal, no estaban sincronizados. El proveedor ya había confirmado que sus listas actuales no contenían entradas de dominio, subdominio ni URL para flow.page. Las comprobaciones directas actuales no encontraron flow.page en seis archivos de listas de GitHub, mientras que los endpoints oficiales de listas públicas devolvieron HTTP 503.
URL del artefacto públicohttps://github.com/Phishing-Database/Phishing.Database/issues/2282
URL del artefacto públicohttps://github.com/Phishing-Database/Phishing.Database/issues/2254
Observación del analistaLos datos públicos actuales de origen y la etiqueta de dominio de Phishing Database en VirusTotal estaban desincronizados en el momento de la revisión.
08Limitación
flow.page contiene una superficie legítima del operador y un gran namespace de rutas y subdominios controlado por usuarios. No puede enumerarse públicamente el conjunto completo de objetos actuales, privados, expirados y futuros de clientes. Un apex limpio no demuestra un veredicto Safe para todo el dominio, mientras que una ruta dañina de un cliente no prueba que el operador ni todas las páginas sean maliciosos.
Observación del analistaLos hallazgos futuros de abuso deben identificar y revisar la URL o el subdominio exactos y su destino.
Observación del analistaEliminar una etiqueta amplia de phishing no sustentada no certifica todo el contenido delegado.
Alcance y limitaciones
La revisión cubrió el apex, ocho rutas indexadas de usuarios, sus destinos de enlace actualmente expuestos, el informe actual de Gridinsoft, DNS, resultados de búsqueda públicos, urlscan, OTX, listas e issues de Phishing Database, un informe público exacto de sandbox y consultas acotadas de Internet Archive.
El namespace completo actual, privado, expirado y futuro de rutas y subdominios controlado por usuarios no puede enumerarse públicamente.
No se enviaron credenciales ni se ejecutó ningún archivo durante la revisión.
El destino de auxx dejó de resolver y el de yahoo898 devolvió HTTP 400, por lo que no pudo observarse su comportamiento posterior actual más allá de las páginas señuelo activas.
Los índices y archivos públicos tienen cobertura incompleta; la ausencia en una fuente no se trató como prueba de seguridad.
¿Qué es Flow?
Según el título actual de la página, flow.page se presenta como «Mobile Landing Page Builder | Campaign Hubs | Flowcode». Las secciones siguientes evalúan los hallazgos técnicos y de reputación específicos del sitio.
Figura 2.
Captura del sitio web para Flow.page.
2026-09-03 16:20:27
Utilice flow.page con precaución. Su puntuación de confianza actual de Gridinsoft es 29/100; revise los hallazgos específicos del sitio antes de utilizarlo.
¿Por qué flow.page está marcado como "Sitio web sospechoso"?
La evaluación actual de Gridinsoft para flow.page se basa en redirección a dominio externo. La propiedad verificada del perfil empresarial de Gridinsoft es una señal positiva. El estado «incluido» indica el registro actual en la Threat List propia de Gridinsoft; no representa un consenso de proveedores externos. De las 25 fuentes de seguridad públicas mostradas en el informe, 1 registran una advertencia.
Una vista estructurada de los temas detectados, las señales de la página y los elementos relacionados con la huella digital del sitio.
Sports
Registration Form
El análisis automatizado de la página detectó funciones de formulario o entrada de datos en flow.page. Los formularios pueden implicar información enviada por el usuario; verifique la propiedad y las condiciones de privacidad antes de introducir datos.
COVID-19
Cookie Consent
El sitio web implementa mecanismos de consentimiento de cookies en cumplimiento con regulaciones de privacidad como GDPR o CCPA. Esto demuestra que este sitio adhiere a estándares de protección de datos y proporciona a los usuarios control sobre prácticas de recolección de datos personales.
Google Tag Manager
flow.page utiliza Google Tag Manager para añadir y actualizar etiquetas de seguimiento en su sitio web.
Cloudflare Browser Insights
Este sitio web utiliza el proxy de la red/CDN de Cloudflare y tiene activado Cloudflare Browser Insights.
Popular Site
El análisis de tráfico indica que este sitio recibe volumen sustancial de visitantes, sugiriendo adopción generalizada del usuario y utilización activa. Los niveles altos de tráfico generalmente se correlacionan con operaciones legítimas y confianza establecida del usuario, aunque la verificación de fuentes de tráfico permanece aconsejable.
Redirects to Another Domain
flow.page redirige a los visitantes a un dominio diferente. Esto puede ser legítimo en algunas migraciones o configuraciones de reenvío, pero reduce la transparencia al evaluar la dirección original.
Established Domain
El dominio ha mantenido estatus activo por un período extendido, indicando estabilidad operativa y presencia web establecida. Esta longevidad para este sitio sugiere operaciones comerciales legítimas y compromiso sostenido del usuario a lo largo del tiempo.
Incluido por Gridinsoft
Gridinsoft Internet Security clasificó este sitio como no seguro. Como socio de VirusTotal, nuestras detecciones contribuyen a una protección más amplia en herramientas y navegadores.
Claimed Company Profile
La empresa detrás de flow.page ha reclamado su perfil en el portal de Gridinsoft y ha proporcionado datos de propiedad verificados.
Advertencias de proveedores externos: 1/25 Sitio web sospechoso
Esta sección muestra lo que fuentes de seguridad externas e independientes dicen sobre este sitio.
Aparece una advertencia cuando una o más fuentes informan malware, phishing, abuso u otros problemas de seguridad. Cada fila muestra la fuente y su veredicto.
Si ninguna fuente informa una advertencia, el sitio se muestra como limpio en esta sección.
Phishing Database
Phishing
Resultados de proveedores externos para Flow.page, última comprobación: 3 de septiembre de 2026.
— VirusTotal
Información del dominio
Creado25 de febrero de 2020, 20:42Actualizado: 26 de febrero de 2025, 14:43 · Expira: 25 de febrero de 2026, 20:42
Antigüedad del dominio6.5 años
RegistranteGridinsoft privacy protected
US (United States)
Estado del dominioAuto Renew Period · Client Delete Prohibited · Client Renew Prohibited+2 more·DNSSEC: UNSIGNED
Dominio de primer nivel.pageExtensión de dominio
Detalles técnicos
HTTP status301
Dirección IP104.18.41.197
Proveedor de alojamientoAS13335 Cloudflare, Inc.San Francisco, California, US
Certificado SSLWE1QUIC · Valid for: 3 meses · from 11 de julio de 2026, 18:51 · to 9 de octubre de 2026, 19:51
Servidores de nombresmax.ns.cloudflare.com reza.ns.cloudflare.com
Análisis de contenido
Título del sitio webMobile Landing Page Builder | Campaign Hubs | Flowcode
Descripción del sitio webBuild mobile-first landing pages and campaign hubs in minutes. Connect QR codes, short URLs, video, and forms into one customizable Flowpage by Flowcode.
Firmas de detecciónEstas firmas se utilizan para generar la huella de seguridad que se muestra a continuación.
SportsRegistration FormCOVID-19Cookie Consent
Servicios VerificadosEste dominio ha sido verificado por los siguientes servicios y organizaciones legítimas, confirmando la propiedad auténtica y la configuración adecuada de seguridad de correo electrónico.
Firebase
Google Verification
Verificación de propiedad del dominio por Google.
Huella de seguridadIdentificador único basado en el análisis del sitio
Si usted es propietario de Flow.page y desea impugnar la puntuación de confianza, envíe una solicitud de revisión en portal.gridinsoft.com. Allí puede reclamar su perfil y añadir datos verificados de empresa/contacto. Si no puede acceder al portal, escríbanos a legal(at)gridinsoft.com con pruebas de legitimidad y sus datos de contacto. Nunca cobramos a los propietarios por revisiones o reconsideraciones. Para más información, por favor revise nuestro Aviso Legal.
Un informe del sitio te advierte. Un análisis del PC te protege.
Los sitios inseguros pueden dejar adware, aplicaciones no deseadas o malware oculto en descargas y ajustes del navegador. Ejecuta Gridinsoft Anti-Malware para comprobar lo que ya puede estar en este PC con Windows.
Comprueba amenazas activas, inicio del sistema y descargas sospechosas
Detecta adware y aplicaciones no deseadas vinculadas a sitios inseguros
Muestra los resultados antes de decidir qué eliminar
Oferta de salida: ahorra un 20% en la protección completa hoy.
Tu comentario está siendo revisado y se publicará pronto.
¡Ayuda a proteger a los demás compartiendo esta página en las redes sociales! Cuanta más gente sepa de flow.page, menos oportunidades tendrán de engañar a alguien.¡Ayuda a otros a evaluar flow.page compartiendo esta página en las redes sociales!
¡Ayuda a proteger a los demás compartiendo esta página en las redes sociales! Cuanta más gente sepa de flow.page, menos oportunidades tendrán de engañar a alguien. ¡Ayuda a otros a evaluar flow.page compartiendo esta página en las redes sociales!