13vwj9ylqd-8054d15b1a.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de 13vwj9ylqd-8054d15b1a.vercel.app
Este domínio parece alojar um site de página única apresentado como “Meta Verified - Rewards for you”, alegando ajudar utilizadores empresariais a solicitar verificação ou faturação mensal relacionada com publicidade da Meta. Com base no título da página, na captura de ecrã e no texto visível, o site foi concebido para se assemelhar a um fluxo de suporte de conta ou de verificação empresarial, e não a um website informativo geral.
O próprio domínio é um subdomínio de aspeto aleatório em vercel.app, e não uma propriedade web oficial da Meta. Essa configuração pode indicar uma implementação temporária ou descartável numa plataforma de alojamento na cloud. O conteúdo da página faz referência à marca Meta e a ações relacionadas com contas, o que sugere que poderá estar a tentar atrair utilizadores que acreditam estar a interagir com uma página oficial de verificação ou faturação da Meta.
Avaliação de segurança de 13vwj9ylqd-8054d15b1a.vercel.app
Este site apresenta múltiplos indicadores de risco no momento desta análise. Foi assinalado por 18 de 91 motores de segurança, com muitas deteções a descreverem a página como phishing ou de outra forma maliciosa. Além disso, a captura de ecrã mostra marca e redação associadas à Meta, enquanto o domínio real é um subdomínio vercel.app não relacionado. Essa discrepância pode indicar uma tentativa de imitar uma plataforma bem conhecida para recolher dados introduzidos pelos utilizadores ou detalhes de conta.
Uma análise de malware não reportou ficheiros diretamente assinalados, mas também classificou o domínio e muitos recursos ligados com uma heurística genérica de objeto malicioso. Os dados de blacklist foram mistos: as principais verificações de conteúdo malicioso aqui apresentadas estavam limpas, mas o endereço IP do domínio consta numa blocklist de reputação de correio, o que é um sinal mais fraco e não prova, por si só, conteúdo web nocivo. Ainda assim, a combinação de deteções amplas de phishing por múltiplos motores, design de página ao estilo de personificação e uma pontuação de confiança baixa aumenta materialmente a preocupação.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site é servido através de HTTPS com um certificado TLS válido emitido por Google Trust Services, e está alojado na infraestrutura da Vercel usando a plataforma vercel.app. O IP do servidor reportado é 216.198.79.67, com o alojamento atribuído a CYPRESS COMMUNICATIONS, LLC em Cleveland, Estados Unidos. O domínio usa nameservers da Vercel e o estado de DNSSEC é unsigned.
De uma perspetiva técnica, a utilização de um certificado válido indica apenas transporte encriptado e não deve ser tratada como prova de legitimidade. A estrutura de subdomínio de aspeto aleatório, o modelo de implementação alojado na cloud e as referências a scripts como app.disableDevtool.js podem ser consistentes com uma página de campanha implementada rapidamente. Não foi reportada atividade de iframe nesta análise, mas numerosos recursos internos foram assinalados genericamente pelo analisador de malware.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?