2toapply-willforwhere.surge.sh
Categoria: Information Technology, Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de 2toapply-willforwhere.surge.sh
Este domínio parece alojar uma página web apresentada como uma página promocional e de verificação "Meta Verified", alegando que os visitantes são elegíveis para um selo de verificação gratuito para páginas do Facebook. Com base na captura de ecrã, o site utiliza branding e formulações associados à Meta e ao Facebook, e apresenta uma chamada para ação que convida os utilizadores a iniciar um processo de verificação.
O próprio domínio, 2toapply-willforwhere.surge.sh, não parece ser uma propriedade web oficial da Meta ou do Facebook. Está alojado numa plataforma pública de alojamento estático sob um subdomínio surge.sh, o que pode permitir aos utilizadores publicar páginas temporárias ou de baixo custo. O conteúdo e a disposição sugerem que a página pode destinar-se a imitar uma oferta de verificação de conta de redes sociais, em vez de representar um serviço tecnológico independente.
Avaliação de segurança de 2toapply-willforwhere.surge.sh
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 8 de 91 motores de segurança, com vários a classificá-lo como relacionado com phishing, e múltiplas fontes de classificação web também o associaram a temas de phishing ou fraude. Além disso, a captura de ecrã mostra uma página que parece imitar o branding da Meta e promove uma oferta de "free verified badge", que é um padrão comum de engenharia social utilizado para solicitar credenciais ou outras informações sensíveis.
Ao mesmo tempo, algumas verificações estavam limpas: a análise de malware não identificou ficheiros assinalados, e as principais verificações de bases de dados de ameaças e listas negras não detetaram malware ativo nem URLs de phishing conhecidas no momento desta análise. No entanto, resultados limpos na análise de ficheiros não se sobrepõem à combinação de deteções de phishing por múltiplos motores e à aparente imitação de uma marca bem conhecida num subdomínio não relacionado.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site é servido através de HTTPS com um certificado TLS válido emitido por Sectigo Limited, que expira em dezembro de 2026. Parece estar alojado em infraestrutura da Surge, com o IP do servidor atribuído à DigitalOcean em Frankfurt, Alemanha. O domínio utiliza nameservers associados a surge.world, o que é consistente com a implementação numa plataforma de publicação alojada.
A idade do domínio principal é relativamente antiga, mas este é um subdomínio alojado, pelo que a idade do domínio base não reflete necessariamente a idade ou a fiabilidade da página específica. O DNSSEC parece não estar assinado, e não foram comunicadas ocorrências em bases de dados de listas negras importantes no momento desta análise. A principal preocupação técnica não é a configuração TLS, mas sim o aparente uso de um subdomínio alojado por terceiros para apresentar branding associado a outra empresa.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?