3443x43x34x.pages.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de 3443x43x34x.pages.dev
Este domínio parece ser uma página alojada na plataforma pages.dev, e não um website corporativo oficial autónomo. Com base na captura de ecrã, apresenta-se como uma página Apple Support e exibe uma mensagem em estilo de aviso que afirma que um Apple ID foi utilizado para uma compra, seguida de um número de telefone e de instruções para ligar imediatamente. A página também faz referência a imagens e recursos com temática Apple, o que sugere que foi concebida para se assemelhar a um aviso de suporte tecnológico ou de segurança de conta.
O próprio nome de domínio, 3443x43x34x.pages.dev, não parece corresponder à marca oficial da Apple nem às suas convenções de nomenclatura. Em vez disso, parece um subdomínio gerado aleatoriamente ou descartável numa plataforma de alojamento na cloud. Com base no conteúdo visível, a página parece destinada a atrair utilizadores preocupados com atividade na conta e a levá-los a contactar diretamente por telefone, o que é um padrão habitualmente associado à personificação de suporte técnico e à engenharia social relacionada com credenciais ou pagamentos.
Avaliação de segurança de 3443x43x34x.pages.dev
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 8 de 90 motores de segurança, e uma importante base de dados de ameaças listou-o por atividade de engenharia social. Além disso, a captura de ecrã mostra conteúdo que parece imitar Apple Support, ao mesmo tempo que incentiva os visitantes a ligar para um número de telefone acerca de uma suposta transação Apple Pay, o que é uma tática de pressão comum utilizada em burlas baseadas em personificação.
Embora a análise de malware não tenha detetado ficheiros maliciosos e não tenham sido assinaladas ligações externas suspeitas nos recursos da página, isso não se sobrepõe aos indicadores mais fortes relacionados com phishing. O endereço IP do domínio também está listado numa blocklist de reputação de correio, o que por si só é um sinal mais fraco, mas ainda assim digno de nota. A discrepância entre o conteúdo com temática Apple e o subdomínio pages.dev não relacionado sugere ainda que o site possa ser uma imitação, e não uma propriedade oficial de suporte.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por uma autoridade de certificação amplamente reconhecida, com expiração indicada como 2026-12-01. Está alojado por trás da infraestrutura da Cloudflare no endereço IP 172.66.46.227, e o domínio utiliza nameservers da Cloudflare. O DNSSEC parece não estar assinado, o que não é invulgar, mas significa que as respostas DNS não beneficiam dessa camada adicional de integridade.
Do ponto de vista do alojamento, isto parece ser um subdomínio alojado na cloud em pages.dev, e não um domínio dedicado com marca própria. A página faz referência a recursos locais com temática Apple e a um pequeno número de recursos externos, sem iframes assinalados e sem ficheiros positivos para malware na análise de ficheiros. Ainda assim, a principal preocupação aqui parece ser o conteúdo enganoso da página e a personificação, e não a distribuição de exploits ou scripting malicioso.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?